Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
도구/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT Security
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

저장소 보기
11개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29115 — Dahua 인증 원격 서비스 거부

CVSS 4.0 Remotely Exploitable Authentication

보고 유형: 공급업체 조정 보안 공개
CVE ID: CVE-2026-29115
공급업체: Dahua Technology
게시일: 2026-06-10T06:08:21 UTC
최종 수정일: 2026-06-10T06:08:21 UTC
출처: Dahua 제품 보안 사고(PSI) 신뢰 센터


목차

  • 요약
  • 한눈에 보기
  • CVE-2026-29116과의 관계
  • 취약점 타임라인
  • 설명
  • 기술 분석
  • 영향받는 제품
  • CVSS 점수
  • 취약점 점수 세부 정보
  • CWE 분류
  • 공격 전제 조건
  • 악용 시나리오
  • 영향 평가
  • 탐지 및 침해 지표
  • 완화 및 수정
  • 우회 방법
  • 공급업체 대응
  • 참조
  • 면책 조항
  • 문서 개정 이력

요약

중간 심각도의 인증된 원격 서비스 거부 취약점이 특정 Dahua IPC(IP 카메라) 및 SD(속도 돔/PTZ) 제품에서 확인되었습니다. 이미 유효한 장치 자격 증명을 보유한 공격자는 취약한 장치에 특수하게 조작된 네트워크 패킷을 보낼 수 있습니다. 해당 패킷을 처리하면 처리되지 않은 예외(도달 가능한 어설션 또는 치명적 오류 경로와 일치)가 트리거되어 장치가 예기치 않게 재부팅됩니다.

인증이 필요하지 않은 자매 공개 CVE-2026-29116과 달리, 이 결함은 대상 장치에서 높은 권한(PR:H)을 요구합니다. 이러한 제약은 기회주의적인 인터넷 전체 공격자에 대한 실질적인 악용 가능성을 낮추지만, 카메라 자격 증명이 공유, 기본값, 유출 또는 복구 가능한 환경(레거시 CCTV 배포에서 흔한 조건)에서는 위험이 여전히 중요합니다.

이 취약점은 게시된 CVSS 벡터에서 직접적인 기밀성 또는 무결성 영향을 나타내지 않습니다. 가용성 영향은 높음으로 평가되어 CVSS 4.0 기본 점수 6.9(중간) 를 생성합니다.

2026년 3월 26일 이전 펌웨어 빌드를 사용하는 영향을 받는 Dahua IPC 또는 SD 하드웨어를 운영하는 조직은 패치를 적용하고 자격 증명을 교체하며 관리 평면 접근을 제한해야 합니다.

보고 라벨링 참고: 일부 색인에서는 이 CVE를 "Dahua 버퍼 오버플로우" 라고 제목을 붙입니다. 공급업체 설명, CVSS 메트릭(VA:H만 해당), CWE-617(도달 가능한 어설션) 분류는 인증된 패킷 전달 후 충돌/재부팅 서비스 거부를 설명합니다 — 점수가 매겨진 메모리 손상 기밀성/무결성 침해가 아닙니다. 이 문서는 공급업체 설명 및 점수 데이터를 따릅니다. 버퍼 처리는 여전히 근본적인 결함의 일부일 수 있지만, 게시된 영향은 가용성 전용입니다.


한눈에 보기


CVE-2026-29116과의 관계

두 CVE는 동일한 Dahua PSI 공개 배치에서 2026-06-10에 게시되었습니다. 구조적 유사성이 있지만 범위와 공격자 모델에서 차이가 있습니다.

방어자 결론: 중복되는 IPC/SD 자산에서 두 문제를 모두 패치하십시오. 인터넷에 노출된 장치(인증되지 않음)의 경우 29116을 우선시하십시오. 운영자 또는 통합 업체 자격 증명이 널리 알려져 있거나, VMS 데이터베이스에 저장되어 있거나, 모바일 앱에 내장된 경우 29115를 우선시하십시오.


취약점 타임라인


설명

Dahua는 IPC 및 SD 제품 라인 내 특정 모델에 영향을 미치는 보안 취약점을 보고했습니다. 이 결함은 인증된 세션을 수락하고 공격자가 영향을 미친 프로토콜 데이터를 충분한 검증이나 안전한 오류 처리 없이 처리하는 네트워크 접근 가능 소프트웨어에 존재합니다.

관찰된 동작:

  1. 장치에 높은 권한을 가진 인증된 원격 공격자가 네트워크를 통해 특수하게 조작된 패킷을 전송합니다.
  2. 장치의 핸들러가 패킷을 처리하고 예외 코드 경로(예: 실패한 어설션, 처리되지 않은 오류, CWE-617(도달 가능한 어설션) 과 일치하는 복구 불가능한 내부 오류)로 진입합니다.
  3. 예외로 인해 시스템이 예기치 않게 재부팅됩니다.
  4. 카메라 또는 스피드 돔은 재부팅이 완료될 때까지 사용할 수 없습니다. 반복적인 악용은 지속적인 서비스 거부를 초래할 수 있습니다.

이 취약점이 아닌 것(CVSS 메트릭 기준):

  • 악성 링크 열기와 같은 피해자 사용자 상호 작용이 필요하지 않음(UI:N)
  • 직접적인 기밀성 영향을 나타내지 않음(VC:N)
  • 직접적인 무결성 영향을 나타내지 않음(VI:N)
  • 후속 시스템 영향을 나타내지 않음(SC:N, SI:N, SA:N)

인증되지 않은 변형과의 차별점:

  • 공격자는 장치의 높은 권한 임계값(PR:H)을 충족하기에 충분한 자격 증명을 이미 보유해야 합니다. 실제로 이는 종종 읽기 전용 모니터링 사용자가 아닌 관리자 또는 이에 상응하는 장치 수준 계정에 매핑됩니다. 정확한 역할 매핑은 제품별로 다르며 공급업체 문서를 통해 확인해야 합니다.

기술 분석

근본 원인(추론)

공개된 공급업체 텍스트는 취약한 함수, 서비스 이름 또는 정확한 버퍼 크기를 공개하지 않습니다. 게시된 CWE, 제목 및 동작을 기반으로 가능한 근본 원인 범주는 다음과 같습니다.

범주설명
잘못된 입력에 대한 도달 가능한 어설션인증된 코드 경로가 불충분하게 검증되고 변조된 길이나 필드에서 assert() 또는 이와 동등한 것을 적중시킴
치명적 중단을 초래하는 버퍼 오처리지나치게 크거나 변조된 페이로드가 내부 버퍼를 초과함; 방어 검사가 오류를 반환하는 대신 치명적으로 실패함
상태 머신 손상조작된 패킷이 파서를 불법 상태로 밀어 넣음; 무결성 검사가 프로세스 종료를 트리거함

게시된 결과는 재부팅 수준의 가용성 손실이며, CVSS 레코드에서 입증된 원격 코드 실행 또는 데이터 유출이 아닙니다.

제목에 "버퍼 오버플로우"가 나타날 수 있는 이유

CVE 제목이 항상 정확하지는 않습니다. 버퍼 오버플로우 클래스 결함은 다음과 같이 나타날 수 있습니다.

  • 즉각적인 충돌(가용성 영향만)
  • 제어된 메모리 손상(잠재적 RCE — 이 CVE 레코드에서는 점수가 매겨지지 않음)

여기서 공급업체 점수는 영향을 가용성으로 제한하여, 악용 불가능한 손상, 악용 전 중단, 또는 실질적인 무결성/기밀성 결과가 달성되지 않는다는 공급업체 평가를 시사합니다.

공격 표면(인증된 평면)

악용에 높은 권한이 필요하므로 관련 표면은 일반적으로 로그인 후 사용 가능한 관리 및 구성 API이며, 익명 검색 엔드포인트가 아닙니다. 모델 및 펌웨어에 따라 다음이 포함될 수 있습니다.

  • 인증된 HTTP/HTTPS 구성 API
  • 장치 유지 보수 및 업그레이드 인터페이스
  • SD 제품의 PTZ/렌즈 제어 채널
  • 인증 후 도달 가능한 독점 구성 터널
  • VMS 플랫폼에서 사용하는 SDK 통합 관리 세션

VMS 데이터베이스, 설치업체 노트북 또는 기본 admin 계정에서 수집된 자격 증명을 가진 공격자는 관리 포트가 노출된 모든 곳에서 이러한 평면에 도달할 수 있습니다.

IPC 대 SD 운영 차이

제품일반적인 배포DoS 영향 미묘한 차이
IPC고정 카메라, 도어 아이, 소규모 비즈니스단일 센서 중단; 하나의 감시 구역이 손상될 수 있음
SDPTZ 돔, 경계 추적능동 추적 손실; 사전 설정 순찰 중단; 더 큰 기계식 서브시스템 재설정 지연

SD 재부팅은 보정된 PTZ 상태로 돌아가는 데 더 오래 걸릴 수 있어 원시 부팅 시간 이상으로 실질적인 다운타임이 연장됩니다.


영향받는 제품

공급업체 요약

#공급업체제품군버전/빌드 지침
1DahuaIPC / SD영향: 2026년 3월 26일 이전 펌웨어 빌드(각 제품군 내 특정 모델로 제한)

합계: 1개 영향받는 공급업체 · 1개 영향받는 제품 그룹(IPC + SD)

제품군 참조

제품군일반적인 역할예시 운영 영향
IPC고정 IP 카메라실시간 보기 손실, 녹화 공백, 분석 중단
SD스피드 돔 / PTZ 카메라추적 실패, 순찰 중단, 재보정까지 사전 설정 손실

범위 밖 제품군(이 CVE)

다음 Dahua 라인은 CVE-2026-29115에 대해 나열되지 않았습니다(다른 CVE(예: CVE-2026-29116)의 영향을 받을 수 있음).

  • NVR, XVR, EVS(레코더/스토리지)
  • VTO, VTH(비디오 인터콤)
  • ASI(액세스/보안 인터페이스)
  • TPC(열화상/특수)

모델 범위 주의 사항

IPC 및 SD 내 특정 모델만 영향을 받습니다. 운영자는 다음을 확인해야 합니다.

  1. 정확한 모델 번호
  2. 펌웨어 빌드 날짜(수정 빌드: 2026-03-26 이후)
  3. 공식 Dahua PSI 모델 매트릭스

CVSS 점수

요약

점수버전심각도벡터
6.94.0중간CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 메트릭 분석

PR:H가 CVE-2026-29116 대비 점수를 낮추는 이유

PR:H는 인증되지 않은 자매 취약점과의 주요 점수 차별화 요소입니다.

요인효과
자격 증명 획득 장벽기회주의적 WAN 스캐너는 비밀 없이 악용 불가
내부자/침해 후 위협VMS, 설치업체 또는 기본값이 관리자 접근을 제공하는 경우 여전히 심각
측면 이동저장된 카메라 비밀번호가 있는 손상된 워크스테이션이 악용 시작점이 됨

6.9 중간은 "모든 곳에서 낮은 우선순위"로 읽혀서는 안 됩니다. 자격 증명이 약한 CCTV 환경에서 인증된 카메라 공격은 일상적입니다.


취약점 점수 세부 정보

게시된 CVSS 4.0 선택기 위치의 시각적 요약:

악용 특성```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active

root@kitploit:~
### 취약 시스템에 미치는 영향```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

후속 시스템 영향```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
## CWE 분류

| # | CWE ID | Name | Relevance |
|---|---|---|---|
| 1 | **CWE-617** | [도달 가능한 어설션](https://cwe.mitre.org/data/definitions/617.html) | 신뢰할 수 없는 입력이 권한 있는 코드에서 치명적인 어설션이나 중단 경로에 도달합니다. |

### 인증된 컨텍스트에서의 CWE-617

인증된 취약점은 종종 "내부자만 해당"이라고 간주됩니다. 감시 네트워크에서는:

- 통합업체 계정이 고객 사이트 간에 공유됩니다.
- VMS 서버가 장치 비밀번호를 중앙에 저장합니다.
- 격리된 VLAN에서 기본 자격 증명이 수년간 유지됩니다.
- 퇴사 직원이 순환 부재로 관리자 액세스를 유지합니다.

따라서 **인증된 관리 평면** 뒤에 있는 도달 가능한 어설션은 여전히 **중요한 위험**이며, 특히 자격 증명 재사용과 결합될 때 더욱 그렇습니다.

### 버퍼 오버플로우 vs. CWE-617

기본 결함이 메모리 손상을 포함하는 경우, CWE-617은 전체 약점 분류보다는 **관찰 가능한 프로덕션 동작**(치명적 중단)을 반영할 수 있습니다. 방어자는 인덱스 이름과 관계없이 패치를 적용해야 합니다.

---

## 공격 전제 조건

| 전제 조건 | 필수? | 비고 |
|---|---|---|
| **고권한 장치 자격 증명** | **예** | `PR:H` — 관리자 수준 액세스 (제품별) |
| 피해자 사용자 상호 작용 | 아니요 | 피싱이나 브라우저 작업 불필요 |
| 네트워크 도달 가능성 | 예 | 관리 또는 인증된 서비스 포트에 도달 가능 |
| 다른 시스템의 사전 손상 | 도움이 됨, 필수 아님 | VMS에서 도난된 자격 증명이 해당 |
| 인터넷 노출 | 필수 아님 | 원격 익스플로잇 가능성 증가 |
| 대상 모델에 대한 지식 | 도움이 됨 | 제작된 패킷이 모델/펌웨어별로 다를 수 있음 |

**원격 익스플로잇 가능:** **예** (자격 증명과 네트워크 경로가 존재하는 경우)

---

## 익스플로잇 시나리오

### 시나리오 1 — 불만을 품은 내부자

모든 사이트 카메라에 대한 관리자 자격 증명을 가진 기술자가 업무 시간 외에 IPC 엔드포인트로 제작된 패킷을 보내 중요 커버리지 영역을 반복적으로 재부팅합니다.

### 시나리오 2 — 도난된 VMS 비밀번호 저장소

공격자가 손상된 Milestone/Genetec/사용자 정의 VMS 호스트에서 카메라 비밀번호 데이터베이스를 유출합니다. 추가 권한 상승 없이 고객의 WAN에 있는 모든 Dahua IPC를 원격으로 재부팅합니다.

### 시나리오 3 — 기본 자격 증명 스윕

공격자가 인터넷에 노출된 카메라에서 공장 기본값(`admin`/알려진 비밀번호 목록)으로 인증한 후 재부팅 루프를 트리거하여 부지 내 다른 곳에서 물리적 침입 중 모니터링을 방해하거나 차단합니다.

### 시나리오 4 — 능동 추적 중 SD PTZ 방해

경기장 속도 돔이 보안 이벤트를 추적합니다. 인증된 제작 입력이 SD 장치를 재부팅하여 중요 시간대에 능동 PTZ 추적과 사전 설정 포지셔닝을 잃습니다.

### 시나리오 5 — 초기 손상 후 측면 소음

설치자 노트북을 피싱한 후, 공격자가 저장된 자격 증명을 사용하여 카메라를 방해합니다 — 별도의 팀이 물리적 진입을 수행하는 동안 포렌식 캡처를 저하시킵니다.

---

## 영향 평가

### 기술적 영향

| 영역 | 등급 | 세부 사항 |
|---|---|---|
| 기밀성 | 없음 (직접) | 게시된 벡터에서 점수 없음 |
| 무결성 | 없음 (직접) | 게시된 벡터에서 점수 없음 |
| 가용성 | **높음** | 예기치 않은 재부팅; 반복 가능 |

### 비즈니스 영향 (맥락적)

| 부문 | 잠재적 결과 |
|---|---|
| 소매 | 수축 이벤트 중 사각 지대 |
| 교통 | 플랫폼/콘코스 카메라 공백 |
| 중요 인프라 | 경계 PTZ 추적 손실 |
| 기업 캠퍼스 | 주차장 및 출입구 커버리지 중단 |

### 인증 장벽 대 실제 위험

| 환경 | 실제 위험 수준 |
|---|---|
| 강력한 고유 자격 증명 + WAN 노출 없음 | 낮음 — 공격자가 먼저 인증을 우회해야 함 |
| 500개 카메라에 공유된 통합업체 비밀번호 | **높음** — 단일 비밀로 대규모 DoS 가능 |
| 기본 관리자와 인터넷 포트 포워드 | **높음** — 인증되지 않은 실제 위험과 유사 |
| 에어갭 LAN, 엄격한 ACL | 중간 — 내부자 또는 측면 이동에 의존 |

---

## 탐지 및 침해 지표

공개된 패킷 시그니처는 문서화되지 않았습니다. **재부팅 이벤트**와 상관된 **인증된 세션 남용**에 초점을 맞추십시오.

### 호스트 / 장치 지표

- 비정상적인 소스 IP에서 인증된 관리 세션 후 예기치 않은 재부팅
- 재시작 직전 장치 로그의 치명적 오류 또는 어설션 메시지
- 관리자 API 활동 후 짧은 가동 시간
- 계획되지 않은 재부팅 후 PTZ 보정 플래그를 잃는 SD 장치

### 인증 지표

- 운영자가 사용하지 않는 지리적 위치 또는 서브넷에서의 관리자 로그인 성공
- 단일 계정에서 여러 카메라에 걸친 인증된 API 호출 폭발
- 변경 티켓 없이 업무 시간 외 구성 세션
- 은퇴된 것으로 간주된 레거시 통합업체 계정 사용

### 네트워크 지표

- 오프라인 이벤트 직전의 관리 포트 트래픽 (HTTP/S, 독점 SDK 포트)
- 로그인 후 반복되는 동일한 페이로드 크기 또는 비정상적인 요청 패턴
- VPN 이그레스 IP와 카메라 syslog 재부팅 타임스탬프 간의 상관 관계

### 권장 조치

- 중앙 집중식 SIEM에 IPC/SD 장치에서 **syslog** 활성화
- 짧은 간격 내 VMS에서 **대량 연결 끊김**에 대한 경고
- **인증 로그**와 **워치독 재부팅** 이벤트 상관 관계
- **관리자** 권한이 있는 계정 감사; 사용되지 않는 통합업체 로그인 제거

---

## 완화 및 수정

### 주요 수정 — 펌웨어 업데이트

1. 모델, 일련번호 및 펌웨어 빌드 날짜를 포함한 모든 Dahua **IPC 및 SD** 장치 인벤토리 작성.
2. **2026년 3월 26일 이전** 빌드가 있는 장치에 플래그 지정.
3. [Dahua PSI Trust Center](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi)에서 수정된 펌웨어를 획득.
4. 유지 관리 기간 동안 업그레이드; 재부팅 후 스트림, PTZ 프리셋 및 분석 확인.
5. 패치 후 장치 UI 또는 ONVIF/SDK 쿼리에서 빌드 날짜 확인.

### 자격 증명 위생 (PR:H 결함에 중요)

| 조치 | 근거 |
|---|---|
| **모든 카메라 관리자 비밀번호 교체** | 이전 VMS 내보내기에서 도난된 자격 증명 무력화 |
| **장치별 고유 비밀번호** | 하나의 유출된 비밀의 폭발 반경 제한 |
| **사용되지 않는 계정 비활성화** | 휴면 통합업체 백도어 제거 |
| **강력한 비밀번호 정책 시행** | 기본 자격 증명 추측 감소 |
| **지원되는 경우 중앙 인증으로 마이그레이션** | 감사 가능성 및 철회 개선 |

### 네트워크 통제

| 통제 | 목표 |
|---|---|
| **전용 VLAN에 카메라 세그먼트화** | 측면 이동 차단 |
| **소스 IP별 관리 포트 제한** | VMS 및 점프 호스트만 인증 가능 |
| **원시 WAN 포트 포워딩 제거** | VPN 또는 제로 트러스트 액세스 강제 |
| **사용되지 않는 서비스 비활성화** | 인증된 공격 표면 축소 |
| **관리자 API 액세스 모니터링** | 반복적인 재부팅 전에 남용 탐지 |

### CVE-2026-29116과의 조정된 패치

IPC/SD 환경에서 **CVE-2026-29115**와 [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md) **모두**를 해결하는 펌웨어를 적용합니다. 인증되지 않은 문제는 노출 관점에서 훨씬 더 심각합니다. 인증된 문제는 비밀이 약한 곳에서 여전히 위험합니다.

---

## 해결 방법

펌웨어 업그레이드 없이 취약점을 완전히 제거하는 구성 전용 해결 방법은 문서화되지 않았습니다. 패치가 적용될 때까지:

1. **자격 증명 교체 및 강화** — `PR:H`를 충족할 수 있는 사람을 줄입니다.
2. **관리 액세스를 신뢰할 수 있는 서브넷 및 VPN으로만 제한**합니다.
3. **재부팅 루프 모니터링** 및 방화벽에서 문제가 되는 소스 차단.
4. 아웃바운드 클라우드/P2P 연결만 필요한 카메라에서 **원격 관리 비활성화**(아키텍처에 따라 다름).

---

## 공급업체 응답

Dahua는 **제품 보안 인시던트(PSI)** 프로그램을 통해 이 문제를 게시했습니다.

- **Trust Center / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

공급업체 게시판에서 다음을 확인하십시오:

- 모델별 영향받는 IPC/SD 목록
- 수정된 펌웨어 이미지 및 릴리스 노트
- 추가 강화 지침

---

## 참고 자료

| 자원 | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD 항목 | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| CVE 기록 | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| 관련: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 정의 | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 사양 | https://www.first.org/cvss/v4.0/specification-document |

---

## 면책 조항

이 문서는 공개적으로 이용 가능한 CVE 메타데이터와 공급업체 성명에서 수집된 **정보 제공 보안 권고**입니다. 이는 방어자, 통합업체 및 연구자가 **CVE-2026-29115** 위험을 이해하고 수정을 우선시하는 데 도움을 주기 위한 것입니다.

- 이 README는 익스플로잇 코드, 제작된 패킷 템플릿 또는 공격 레시피를 **제공하지 않습니다**.
- 추론된 기술 분석은 공급업체가 확인한 근본 원인 공개가 아닙니다.
- 모델 및 펌웨어 적용 가능성은 공식 Dahua PSI 지침에 대해 **반드시** 확인해야 합니다.
- 저자는 이 문서에 기반한 조치에 대해 책임을 지지 않습니다.

**책임 있는 사용:** 조정된 공개(공급업체 PSI, CERT 또는 승인된 버그 바운티 프로그램)를 통해 추가 발견 사항을 보고하십시오.

---

## 문서 개정 이력

| 버전 | 날짜 | 변경 사항 |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29115 게시 데이터 기반 초기 종합 권고 README |

---

<p align="center">
  <sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
도구 다운로드
필드값
CVE IDCVE-2026-29115
공급업체Dahua Technology
취약점 유형서비스 거부(예기치 않은 재부팅)
공격 경로네트워크
인증 필요예(높은 권한)
사용자 상호 작용 필요아니요
필요한 권한높음
CVSS 버전4.0
CVSS 기본 점수6.9 — 중간
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617(도달 가능한 어설션)
원격 악용 가능예
게시일2026-06-10
수정 사항 가용성2026년 3월 26일 이후 펌웨어 빌드(공급업체 지침에 따름)
속성CVE-2026-29115 (이 보고서)CVE-2026-29116
CVSS 4.0 점수6.9 — 중간8.7 — 높음
필요한 권한높음(PR:H)없음(PR:N)
영향받는 제품군IPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
게시일(UTC)2026-06-10T06:08:212026-06-10T06:16:34
관찰된 결과예기치 않은 재부팅(DoS)예기치 않은 재부팅(DoS)
CWECWE-617CWE-617
인덱스 제목버퍼 오버플로우크로스 사이트 스크립팅(잘못 라벨링됨)
날짜이벤트
≤ 2026-03-26취약한 IPC/SD 펌웨어 빌드가 활성 배포 중
2026-03-26공급업체 수정 기준일 — 이 날짜 이후에 생성된 빌드는 영향 범위 밖(보고서에 따름)
2026-06-10T06:08:21 UTCCVE-2026-29115 게시
2026-06-10T06:08:21 UTCNVD 레코드 최종 수정
2026-06-10T06:16:34 UTC관련 CVE-2026-29116 게시(인증되지 않은 변형)
진행 중운영자는 IPC/SD 장비 목록을 확인하고 패치하며 자격 증명을 강화해야 함
메트릭값이 CVE에 대한 의미
AV(공격 경로)네트워크(N)네트워크를 통한 악용; 관리 서비스에 도달할 수 있는 경우 원격 공격자 해당
AC(공격 복잡성)낮음(L)특별한 경쟁 조건이나 환경적 제약이 표시되지 않음
AT(공격 요구 사항)없음(N)인증 + 도달 가능성 외에 추가 배포 특이 사항 없음
PR(필요한 권한)높음(H)공격자는 높은 권한의 장치 자격 증명을 보유해야 함
UI(사용자 상호 작용)없음(N)최종 사용자의 클릭 또는 브라우저 조작 불필요
VC(취약 시스템 기밀성)없음(N)직접적인 기밀성 손실 점수 없음
VI(취약 시스템 무결성)없음(N)직접적인 무결성 손실 점수 없음
VA(취약 시스템 가용성)높음(H)재부팅 수준 중단
SC / SI / SA없음후속 시스템 영향 점수 없음