
Dahua CVE-2026-29115
보고 유형: 공급업체 조정 보안 공개
CVE ID: CVE-2026-29115
공급업체: Dahua Technology
게시일: 2026-06-10T06:08:21 UTC
최종 수정일: 2026-06-10T06:08:21 UTC
출처: Dahua 제품 보안 사고(PSI) 신뢰 센터
중간 심각도의 인증된 원격 서비스 거부 취약점이 특정 Dahua IPC(IP 카메라) 및 SD(속도 돔/PTZ) 제품에서 확인되었습니다. 이미 유효한 장치 자격 증명을 보유한 공격자는 취약한 장치에 특수하게 조작된 네트워크 패킷을 보낼 수 있습니다. 해당 패킷을 처리하면 처리되지 않은 예외(도달 가능한 어설션 또는 치명적 오류 경로와 일치)가 트리거되어 장치가 예기치 않게 재부팅됩니다.
인증이 필요하지 않은 자매 공개 CVE-2026-29116과 달리, 이 결함은 대상 장치에서 높은 권한(PR:H)을 요구합니다. 이러한 제약은 기회주의적인 인터넷 전체 공격자에 대한 실질적인 악용 가능성을 낮추지만, 카메라 자격 증명이 공유, 기본값, 유출 또는 복구 가능한 환경(레거시 CCTV 배포에서 흔한 조건)에서는 위험이 여전히 중요합니다.
이 취약점은 게시된 CVSS 벡터에서 직접적인 기밀성 또는 무결성 영향을 나타내지 않습니다. 가용성 영향은 높음으로 평가되어 CVSS 4.0 기본 점수 6.9(중간) 를 생성합니다.
2026년 3월 26일 이전 펌웨어 빌드를 사용하는 영향을 받는 Dahua IPC 또는 SD 하드웨어를 운영하는 조직은 패치를 적용하고 자격 증명을 교체하며 관리 평면 접근을 제한해야 합니다.
보고 라벨링 참고: 일부 색인에서는 이 CVE를 "Dahua 버퍼 오버플로우" 라고 제목을 붙입니다. 공급업체 설명, CVSS 메트릭(
VA:H만 해당), CWE-617(도달 가능한 어설션) 분류는 인증된 패킷 전달 후 충돌/재부팅 서비스 거부를 설명합니다 — 점수가 매겨진 메모리 손상 기밀성/무결성 침해가 아닙니다. 이 문서는 공급업체 설명 및 점수 데이터를 따릅니다. 버퍼 처리는 여전히 근본적인 결함의 일부일 수 있지만, 게시된 영향은 가용성 전용입니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-29115 |
| 공급업체 | Dahua Technology |
| 취약점 유형 | 서비스 거부(예기치 않은 재부팅) |
| 공격 경로 | 네트워크 |
| 인증 필요 | 예(높은 권한) |
| 사용자 상호 작용 필요 | 아니요 |
| 필요한 권한 | 높음 |
| CVSS 버전 | 4.0 |
| CVSS 기본 점수 | 6.9 — 중간 |
| CVSS 벡터 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617(도달 가능한 어설션) |
| 원격 악용 가능 | 예 |
| 게시일 | 2026-06-10 |
| 수정 사항 가용성 | 2026년 3월 26일 이후 펌웨어 빌드(공급업체 지침에 따름) |
두 CVE는 동일한 Dahua PSI 공개 배치에서 2026-06-10에 게시되었습니다. 구조적 유사성이 있지만 범위와 공격자 모델에서 차이가 있습니다.
| 속성 | CVE-2026-29115 (이 보고서) | CVE-2026-29116 |
|---|---|---|
| CVSS 4.0 점수 | 6.9 — 중간 | 8.7 — 높음 |
| 필요한 권한 | 높음(PR:H) | 없음(PR:N) |
| 영향받는 제품군 | IPC, SD | IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC |
| 게시일(UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| 관찰된 결과 | 예기치 않은 재부팅(DoS) | 예기치 않은 재부팅(DoS) |
| CWE | CWE-617 | CWE-617 |
| 인덱스 제목 | 버퍼 오버플로우 | 크로스 사이트 스크립팅(잘못 라벨링됨) |
방어자 결론: 중복되는 IPC/SD 자산에서 두 문제를 모두 패치하십시오. 인터넷에 노출된 장치(인증되지 않음)의 경우 29116을 우선시하십시오. 운영자 또는 통합 업체 자격 증명이 널리 알려져 있거나, VMS 데이터베이스에 저장되어 있거나, 모바일 앱에 내장된 경우 29115를 우선시하십시오.
| 날짜 | 이벤트 |
|---|---|
| ≤ 2026-03-26 | 취약한 IPC/SD 펌웨어 빌드가 활성 배포 중 |
| 2026-03-26 | 공급업체 수정 기준일 — 이 날짜 이후에 생성된 빌드는 영향 범위 밖(보고서에 따름) |
| 2026-06-10T06:08:21 UTC | CVE-2026-29115 게시 |
| 2026-06-10T06:08:21 UTC | NVD 레코드 최종 수정 |
| 2026-06-10T06:16:34 UTC | 관련 CVE-2026-29116 게시(인증되지 않은 변형) |
| 진행 중 | 운영자는 IPC/SD 장비 목록을 확인하고 패치하며 자격 증명을 강화해야 함 |
Dahua는 IPC 및 SD 제품 라인 내 특정 모델에 영향을 미치는 보안 취약점을 보고했습니다. 이 결함은 인증된 세션을 수락하고 공격자가 영향을 미친 프로토콜 데이터를 충분한 검증이나 안전한 오류 처리 없이 처리하는 네트워크 접근 가능 소프트웨어에 존재합니다.
관찰된 동작:
이 취약점이 아닌 것(CVSS 메트릭 기준):
UI:N)VC:N)VI:N)SC:N, SI:N, SA:N)인증되지 않은 변형과의 차별점:
PR:H)을 충족하기에 충분한 자격 증명을 이미 보유해야 합니다. 실제로 이는 종종 읽기 전용 모니터링 사용자가 아닌 관리자 또는 이에 상응하는 장치 수준 계정에 매핑됩니다. 정확한 역할 매핑은 제품별로 다르며 공급업체 문서를 통해 확인해야 합니다.공개된 공급업체 텍스트는 취약한 함수, 서비스 이름 또는 정확한 버퍼 크기를 공개하지 않습니다. 게시된 CWE, 제목 및 동작을 기반으로 가능한 근본 원인 범주는 다음과 같습니다.
| 범주 | 설명 |
|---|---|
| 잘못된 입력에 대한 도달 가능한 어설션 | 인증된 코드 경로가 불충분하게 검증되고 변조된 길이나 필드에서 assert() 또는 이와 동등한 것을 적중시킴 |
| 치명적 중단을 초래하는 버퍼 오처리 | 지나치게 크거나 변조된 페이로드가 내부 버퍼를 초과함; 방어 검사가 오류를 반환하는 대신 치명적으로 실패함 |
| 상태 머신 손상 | 조작된 패킷이 파서를 불법 상태로 밀어 넣음; 무결성 검사가 프로세스 종료를 트리거함 |
게시된 결과는 재부팅 수준의 가용성 손실이며, CVSS 레코드에서 입증된 원격 코드 실행 또는 데이터 유출이 아닙니다.
CVE 제목이 항상 정확하지는 않습니다. 버퍼 오버플로우 클래스 결함은 다음과 같이 나타날 수 있습니다.
여기서 공급업체 점수는 영향을 가용성으로 제한하여, 악용 불가능한 손상, 악용 전 중단, 또는 실질적인 무결성/기밀성 결과가 달성되지 않는다는 공급업체 평가를 시사합니다.
악용에 높은 권한이 필요하므로 관련 표면은 일반적으로 로그인 후 사용 가능한 관리 및 구성 API이며, 익명 검색 엔드포인트가 아닙니다. 모델 및 펌웨어에 따라 다음이 포함될 수 있습니다.
VMS 데이터베이스, 설치업체 노트북 또는 기본 admin 계정에서 수집된 자격 증명을 가진 공격자는 관리 포트가 노출된 모든 곳에서 이러한 평면에 도달할 수 있습니다.
| 제품 | 일반적인 배포 | DoS 영향 미묘한 차이 |
|---|---|---|
| IPC | 고정 카메라, 도어 아이, 소규모 비즈니스 | 단일 센서 중단; 하나의 감시 구역이 손상될 수 있음 |
| SD | PTZ 돔, 경계 추적 | 능동 추적 손실; 사전 설정 순찰 중단; 더 큰 기계식 서브시스템 재설정 지연 |
SD 재부팅은 보정된 PTZ 상태로 돌아가는 데 더 오래 걸릴 수 있어 원시 부팅 시간 이상으로 실질적인 다운타임이 연장됩니다.
| # | 공급업체 | 제품군 | 버전/빌드 지침 |
|---|---|---|---|
| 1 | Dahua | IPC / SD | 영향: 2026년 3월 26일 이전 펌웨어 빌드(각 제품군 내 특정 모델로 제한) |
합계: 1개 영향받는 공급업체 · 1개 영향받는 제품 그룹(IPC + SD)
| 제품군 | 일반적인 역할 | 예시 운영 영향 |
|---|---|---|
| IPC | 고정 IP 카메라 | 실시간 보기 손실, 녹화 공백, 분석 중단 |
| SD | 스피드 돔 / PTZ 카메라 | 추적 실패, 순찰 중단, 재보정까지 사전 설정 손실 |
다음 Dahua 라인은 CVE-2026-29115에 대해 나열되지 않았습니다(다른 CVE(예: CVE-2026-29116)의 영향을 받을 수 있음).
IPC 및 SD 내 특정 모델만 영향을 받습니다. 운영자는 다음을 확인해야 합니다.
| 점수 | 버전 | 심각도 | 벡터 |
|---|---|---|---|
| 6.9 | 4.0 | 중간 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| 메트릭 | 값 | 이 CVE에 대한 의미 |
|---|---|---|
| AV(공격 경로) | 네트워크(N) | 네트워크를 통한 악용; 관리 서비스에 도달할 수 있는 경우 원격 공격자 해당 |
| AC(공격 복잡성) | 낮음(L) | 특별한 경쟁 조건이나 환경적 제약이 표시되지 않음 |
| AT(공격 요구 사항) | 없음(N) | 인증 + 도달 가능성 외에 추가 배포 특이 사항 없음 |
| PR(필요한 권한) | 높음(H) | 공격자는 높은 권한의 장치 자격 증명을 보유해야 함 |
| UI(사용자 상호 작용) | 없음(N) | 최종 사용자의 클릭 또는 브라우저 조작 불필요 |
| VC(취약 시스템 기밀성) | 없음(N) | 직접적인 기밀성 손실 점수 없음 |
| VI(취약 시스템 무결성) | 없음(N) | 직접적인 무결성 손실 점수 없음 |
| VA(취약 시스템 가용성) | 높음(H) | 재부팅 수준 중단 |
| SC / SI / SA | 없음 | 후속 시스템 영향 점수 없음 |