Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
도구/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT Security
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

저장소 보기
1152개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29115 — Dahua 인증 원격 서비스 거부

CVSS 4.0 Remotely Exploitable Authentication

보고 유형: 공급업체 조정 보안 공개
CVE ID: CVE-2026-29115
공급업체: Dahua Technology
게시일: 2026-06-10T06:08:21 UTC
최종 수정일: 2026-06-10T06:08:21 UTC
출처: Dahua 제품 보안 사고(PSI) 신뢰 센터


목차

  • 요약
  • 한눈에 보기
  • CVE-2026-29116과의 관계
  • 취약점 타임라인
  • 설명
  • 기술 분석
  • 영향받는 제품
  • CVSS 점수
  • 취약점 점수 세부 정보
  • CWE 분류
  • 공격 전제 조건
  • 악용 시나리오
  • 영향 평가
  • 탐지 및 침해 지표
  • 완화 및 수정
  • 우회 방법
  • 공급업체 대응
  • 참조
  • 면책 조항
  • 문서 개정 이력

요약

중간 심각도의 인증된 원격 서비스 거부 취약점이 특정 Dahua IPC(IP 카메라) 및 SD(속도 돔/PTZ) 제품에서 확인되었습니다. 이미 유효한 장치 자격 증명을 보유한 공격자는 취약한 장치에 특수하게 조작된 네트워크 패킷을 보낼 수 있습니다. 해당 패킷을 처리하면 처리되지 않은 예외(도달 가능한 어설션 또는 치명적 오류 경로와 일치)가 트리거되어 장치가 예기치 않게 재부팅됩니다.

인증이 필요하지 않은 자매 공개 CVE-2026-29116과 달리, 이 결함은 대상 장치에서 높은 권한(PR:H)을 요구합니다. 이러한 제약은 기회주의적인 인터넷 전체 공격자에 대한 실질적인 악용 가능성을 낮추지만, 카메라 자격 증명이 공유, 기본값, 유출 또는 복구 가능한 환경(레거시 CCTV 배포에서 흔한 조건)에서는 위험이 여전히 중요합니다.

이 취약점은 게시된 CVSS 벡터에서 직접적인 기밀성 또는 무결성 영향을 나타내지 않습니다. 가용성 영향은 높음으로 평가되어 CVSS 4.0 기본 점수 6.9(중간) 를 생성합니다.

2026년 3월 26일 이전 펌웨어 빌드를 사용하는 영향을 받는 Dahua IPC 또는 SD 하드웨어를 운영하는 조직은 패치를 적용하고 자격 증명을 교체하며 관리 평면 접근을 제한해야 합니다.

보고 라벨링 참고: 일부 색인에서는 이 CVE를 "Dahua 버퍼 오버플로우" 라고 제목을 붙입니다. 공급업체 설명, CVSS 메트릭(VA:H만 해당), CWE-617(도달 가능한 어설션) 분류는 인증된 패킷 전달 후 충돌/재부팅 서비스 거부를 설명합니다 — 점수가 매겨진 메모리 손상 기밀성/무결성 침해가 아닙니다. 이 문서는 공급업체 설명 및 점수 데이터를 따릅니다. 버퍼 처리는 여전히 근본적인 결함의 일부일 수 있지만, 게시된 영향은 가용성 전용입니다.


한눈에 보기

필드값
CVE IDCVE-2026-29115
공급업체Dahua Technology
취약점 유형서비스 거부(예기치 않은 재부팅)
공격 경로네트워크
인증 필요예(높은 권한)
사용자 상호 작용 필요아니요
필요한 권한높음
CVSS 버전4.0
CVSS 기본 점수6.9 — 중간
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617(도달 가능한 어설션)
원격 악용 가능예
게시일2026-06-10
수정 사항 가용성2026년 3월 26일 이후 펌웨어 빌드(공급업체 지침에 따름)

CVE-2026-29116과의 관계

두 CVE는 동일한 Dahua PSI 공개 배치에서 2026-06-10에 게시되었습니다. 구조적 유사성이 있지만 범위와 공격자 모델에서 차이가 있습니다.

속성CVE-2026-29115 (이 보고서)CVE-2026-29116
CVSS 4.0 점수6.9 — 중간8.7 — 높음
필요한 권한높음(PR:H)없음(PR:N)
영향받는 제품군IPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
게시일(UTC)2026-06-10T06:08:212026-06-10T06:16:34
관찰된 결과예기치 않은 재부팅(DoS)예기치 않은 재부팅(DoS)
CWECWE-617CWE-617
인덱스 제목버퍼 오버플로우크로스 사이트 스크립팅(잘못 라벨링됨)

방어자 결론: 중복되는 IPC/SD 자산에서 두 문제를 모두 패치하십시오. 인터넷에 노출된 장치(인증되지 않음)의 경우 29116을 우선시하십시오. 운영자 또는 통합 업체 자격 증명이 널리 알려져 있거나, VMS 데이터베이스에 저장되어 있거나, 모바일 앱에 내장된 경우 29115를 우선시하십시오.


취약점 타임라인

날짜이벤트
≤ 2026-03-26취약한 IPC/SD 펌웨어 빌드가 활성 배포 중
2026-03-26공급업체 수정 기준일 — 이 날짜 이후에 생성된 빌드는 영향 범위 밖(보고서에 따름)
2026-06-10T06:08:21 UTCCVE-2026-29115 게시
2026-06-10T06:08:21 UTCNVD 레코드 최종 수정
2026-06-10T06:16:34 UTC관련 CVE-2026-29116 게시(인증되지 않은 변형)
진행 중운영자는 IPC/SD 장비 목록을 확인하고 패치하며 자격 증명을 강화해야 함

설명

Dahua는 IPC 및 SD 제품 라인 내 특정 모델에 영향을 미치는 보안 취약점을 보고했습니다. 이 결함은 인증된 세션을 수락하고 공격자가 영향을 미친 프로토콜 데이터를 충분한 검증이나 안전한 오류 처리 없이 처리하는 네트워크 접근 가능 소프트웨어에 존재합니다.

관찰된 동작:

  1. 장치에 높은 권한을 가진 인증된 원격 공격자가 네트워크를 통해 특수하게 조작된 패킷을 전송합니다.
  2. 장치의 핸들러가 패킷을 처리하고 예외 코드 경로(예: 실패한 어설션, 처리되지 않은 오류, CWE-617(도달 가능한 어설션) 과 일치하는 복구 불가능한 내부 오류)로 진입합니다.
  3. 예외로 인해 시스템이 예기치 않게 재부팅됩니다.
  4. 카메라 또는 스피드 돔은 재부팅이 완료될 때까지 사용할 수 없습니다. 반복적인 악용은 지속적인 서비스 거부를 초래할 수 있습니다.

이 취약점이 아닌 것(CVSS 메트릭 기준):

  • 악성 링크 열기와 같은 피해자 사용자 상호 작용이 필요하지 않음(UI:N)
  • 직접적인 기밀성 영향을 나타내지 않음(VC:N)
  • 직접적인 무결성 영향을 나타내지 않음(VI:N)
  • 후속 시스템 영향을 나타내지 않음(SC:N, SI:N, SA:N)

인증되지 않은 변형과의 차별점:

  • 공격자는 장치의 높은 권한 임계값(PR:H)을 충족하기에 충분한 자격 증명을 이미 보유해야 합니다. 실제로 이는 종종 읽기 전용 모니터링 사용자가 아닌 관리자 또는 이에 상응하는 장치 수준 계정에 매핑됩니다. 정확한 역할 매핑은 제품별로 다르며 공급업체 문서를 통해 확인해야 합니다.

기술 분석

근본 원인(추론)

공개된 공급업체 텍스트는 취약한 함수, 서비스 이름 또는 정확한 버퍼 크기를 공개하지 않습니다. 게시된 CWE, 제목 및 동작을 기반으로 가능한 근본 원인 범주는 다음과 같습니다.

범주설명
잘못된 입력에 대한 도달 가능한 어설션인증된 코드 경로가 불충분하게 검증되고 변조된 길이나 필드에서 assert() 또는 이와 동등한 것을 적중시킴
치명적 중단을 초래하는 버퍼 오처리지나치게 크거나 변조된 페이로드가 내부 버퍼를 초과함; 방어 검사가 오류를 반환하는 대신 치명적으로 실패함
상태 머신 손상조작된 패킷이 파서를 불법 상태로 밀어 넣음; 무결성 검사가 프로세스 종료를 트리거함

게시된 결과는 재부팅 수준의 가용성 손실이며, CVSS 레코드에서 입증된 원격 코드 실행 또는 데이터 유출이 아닙니다.

제목에 "버퍼 오버플로우"가 나타날 수 있는 이유

CVE 제목이 항상 정확하지는 않습니다. 버퍼 오버플로우 클래스 결함은 다음과 같이 나타날 수 있습니다.

  • 즉각적인 충돌(가용성 영향만)
  • 제어된 메모리 손상(잠재적 RCE — 이 CVE 레코드에서는 점수가 매겨지지 않음)

여기서 공급업체 점수는 영향을 가용성으로 제한하여, 악용 불가능한 손상, 악용 전 중단, 또는 실질적인 무결성/기밀성 결과가 달성되지 않는다는 공급업체 평가를 시사합니다.

공격 표면(인증된 평면)

악용에 높은 권한이 필요하므로 관련 표면은 일반적으로 로그인 후 사용 가능한 관리 및 구성 API이며, 익명 검색 엔드포인트가 아닙니다. 모델 및 펌웨어에 따라 다음이 포함될 수 있습니다.

  • 인증된 HTTP/HTTPS 구성 API
  • 장치 유지 보수 및 업그레이드 인터페이스
  • SD 제품의 PTZ/렌즈 제어 채널
  • 인증 후 도달 가능한 독점 구성 터널
  • VMS 플랫폼에서 사용하는 SDK 통합 관리 세션

VMS 데이터베이스, 설치업체 노트북 또는 기본 admin 계정에서 수집된 자격 증명을 가진 공격자는 관리 포트가 노출된 모든 곳에서 이러한 평면에 도달할 수 있습니다.

IPC 대 SD 운영 차이

제품일반적인 배포DoS 영향 미묘한 차이
IPC고정 카메라, 도어 아이, 소규모 비즈니스단일 센서 중단; 하나의 감시 구역이 손상될 수 있음
SDPTZ 돔, 경계 추적능동 추적 손실; 사전 설정 순찰 중단; 더 큰 기계식 서브시스템 재설정 지연

SD 재부팅은 보정된 PTZ 상태로 돌아가는 데 더 오래 걸릴 수 있어 원시 부팅 시간 이상으로 실질적인 다운타임이 연장됩니다.


영향받는 제품

공급업체 요약

#공급업체제품군버전/빌드 지침
1DahuaIPC / SD영향: 2026년 3월 26일 이전 펌웨어 빌드(각 제품군 내 특정 모델로 제한)

합계: 1개 영향받는 공급업체 · 1개 영향받는 제품 그룹(IPC + SD)

제품군 참조

제품군일반적인 역할예시 운영 영향
IPC고정 IP 카메라실시간 보기 손실, 녹화 공백, 분석 중단
SD스피드 돔 / PTZ 카메라추적 실패, 순찰 중단, 재보정까지 사전 설정 손실

범위 밖 제품군(이 CVE)

다음 Dahua 라인은 CVE-2026-29115에 대해 나열되지 않았습니다(다른 CVE(예: CVE-2026-29116)의 영향을 받을 수 있음).

  • NVR, XVR, EVS(레코더/스토리지)
  • VTO, VTH(비디오 인터콤)
  • ASI(액세스/보안 인터페이스)
  • TPC(열화상/특수)

모델 범위 주의 사항

IPC 및 SD 내 특정 모델만 영향을 받습니다. 운영자는 다음을 확인해야 합니다.

  1. 정확한 모델 번호
  2. 펌웨어 빌드 날짜(수정 빌드: 2026-03-26 이후)
  3. 공식 Dahua PSI 모델 매트릭스

CVSS 점수

요약

점수버전심각도벡터
6.94.0중간CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 메트릭 분석

메트릭값이 CVE에 대한 의미
AV(공격 경로)네트워크(N)네트워크를 통한 악용; 관리 서비스에 도달할 수 있는 경우 원격 공격자 해당
AC(공격 복잡성)낮음(L)특별한 경쟁 조건이나 환경적 제약이 표시되지 않음
AT(공격 요구 사항)없음(N)인증 + 도달 가능성 외에 추가 배포 특이 사항 없음
PR(필요한 권한)높음(H)공격자는 높은 권한의 장치 자격 증명을 보유해야 함
UI(사용자 상호 작용)없음(N)최종 사용자의 클릭 또는 브라우저 조작 불필요
VC(취약 시스템 기밀성)없음(N)직접적인 기밀성 손실 점수 없음
VI(취약 시스템 무결성)없음(N)직접적인 무결성 손실 점수 없음
VA(취약 시스템 가용성)높음(H)재부팅 수준 중단
SC / SI / SA없음후속 시스템 영향 점수 없음

PR:H가 CVE-2026-29116 대비 점수를 낮추는 이유

도구 다운로드