Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
도구/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
IoT SecurityVulnerability AnalysisExploitationNetwork SecurityHardware & IoT Security
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

저장소 보기
142개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-29116 — Dahua 인증되지 않은 원격 서비스 거부

CVSS 4.0 Remotely Exploitable Authentication

권고 유형: 벤더 협력 보안 공개
CVE ID: CVE-2026-29116
벤더: Dahua Technology
게시일: 2026-06-10T06:16:34 UTC
최종 수정일: 2026-06-10T06:16:34 UTC
출처: Dahua Product Security Incident (PSI) Trust Center


목차

  • 핵심 요약
  • 한눈에 보기
  • 취약점 타임라인
  • 설명
  • 기술 분석
  • 영향을 받는 제품
  • CVSS 점수
  • 취약점 점수 세부 정보
  • CWE 분류
  • 공격 사전 조건
  • 악용 시나리오
  • 영향 평가
  • 탐지 및 손상 지표
  • 완화 및 수정
  • 해결 방법
  • 벤더 대응
  • 참고 자료
  • 면책 조항
  • 문서 개정 이력

핵심 요약

여러 Dahua 보안 및 감시 제품 라인에서 고심각도, 인증되지 않은 원격 서비스 거부 취약점이 확인되었습니다. 네트워크 내 공격자 — 장치가 노출된 경우 공용 인터넷 포함 — 는 취약한 장치에 특수 제작된 네트워크 패킷을 보낼 수 있습니다. 해당 패킷을 처리하면 처리되지 않은 예외(도달 가능한 어서션 또는 치명적 오류 경로와 일치)가 트리거되어 장치가 예기치 않게 재부팅됩니다.

자격 증명이 필요 없고 공격 복잡도가 낮기 때문에 이 취약점은 대규모로 쉽게 악용할 수 있습니다. 반복적인 악용은 카메라, 녹화기, 인터콤 엔드포인트 및 관련 인프라 전반에 걸쳐 지속적인 중단을 유발할 수 있습니다. 이 결함은 저장된 데이터의 기밀성이나 무결성을 직접 손상시키지는 않지만, 가용성 영향은 높음(High)으로 평가되어 **CVSS 4.0 기본 점수 8.7(HIGH)**이 산출됩니다.

2026년 3월 26일 이전 펌웨어 빌드를 사용하는 Dahua IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI 또는 TPC 하드웨어를 운영하는 조직은 패치 적용 또는 네트워크 격리를 우선순위로 두어야 합니다.

권고 라벨링 참고: 일부 타사 인덱스에서는 이 CVE를 'Cross-Site Scripting' 제목으로 분류합니다. 공식 설명, CVSS 벡터(기밀성 및 무결성 영향이 없는 VA:H), CWE-617 분류는 브라우저 기반 XSS 조건이 아닌 **인증되지 않은 네트워크 트리거 충돌/재부팅(DoS)**과 일치합니다. 본 문서는 벤더 설명과 점수 데이터를 따릅니다.


한눈에 보기


취약점 타임라인


설명

Dahua는 감시 및 출입 통제 포트폴리오 전반의 일부 제품에 영향을 미치는 보안 취약점을 보고했습니다. 이 결함은 잘못된 형식이나 적대적 입력을 적절히 검증하거나 안전하게 처리하지 않고 인바운드 트래픽을 처리하는 네트워크 노출 소프트웨어에 존재합니다.

관찰된 동작:

  1. 인증되지 않은 원격 공격자가 네트워크를 통해 취약한 장치로 특수 제작된 패킷을 전송합니다.
  2. 장치의 네트워크 서비스 또는 내부 핸들러가 패킷을 처리하면서 예외 코드 경로로 진입합니다 — 예를 들어 어서션 실패, 처리되지 않은 오류, 또는 **CWE-617(도달 가능한 어서션)**에 해당하는 복구 불가능한 내부 오류입니다.
  3. 예외가 전파되어 시스템이 예기치 않게 재부팅됩니다.
  4. 재부팅 주기가 완료될 때까지 장치를 사용할 수 없습니다. 반복적인 공격을 받으면 장치는 지속적인 서비스 거부 상태에 머물 수 있습니다.

이 취약점이 해당하지 않는 것(CVSS 메트릭 기준):

  • 피해자가 웹 페이지를 열거나 링크를 클릭할 필요가 없습니다(UI:N).
  • 공격자 자격 증명이 필요 없습니다(PR:N).
  • 취약한 구성 요소에 대한 직접적인 기밀성 또는 무결성 영향이 입증되지 않았습니다(VC:N, VI:N).
  • 게시된 벡터에 후속 시스템 영향이 표시되지 않습니다(SC:N, SI:N, SA:N).

주요 위험은 가용성 손실입니다 — 카메라가 스트리밍을 중단하고, 녹화기가 녹화를 중단하며, 인터콤이 오프라인 상태가 되고, 해당 장치에 의존하는 자동화 워크플로가 실패합니다.


기술 분석

근본 원인(추정)

공개된 벤더 문서에는 정확한 함수나 프로토콜 엔드포인트가 명시되어 있지 않습니다. 게시된 CWE와 동작을 기반으로 가장 유력한 근본 원인 범주는 다음과 같습니다:

범주설명
도달 가능한 어서션디버그 또는 무결성 검사용 assert()(또는 이에 상응하는 기능)가 프로덕션 펌웨어에서 활성화된 상태로 남아 있으며, 잘못된 입력으로 트리거될 수 있습니다.
처리되지 않은 치명적 예외파서 또는 세션 상태 머신이 예기치 않은 필드 값, 길이 또는 프로토콜 상태에서 예외를 발생시키거나 충돌합니다.
리소스 또는 경계 처리 오류

위 중 어느 것이든 장애가 중요한 데몬, 메인 애플리케이션 슈퍼바이저 또는 커널 인접 구성 요소에서 정상적인 복구 없이 발생하면 전체 장치 재부팅으로 이어질 수 있습니다.

공격 표면

공격 경로가 네트워크이고 권한이 필요 없기 때문에, 영향을 받는 펌웨어에서 공격자가 공급한 네트워크 입력을 파싱하는 모든 도달 가능한 서비스가 연루될 수 있습니다. Dahua 배포 환경에서 여기에는 일반적으로 다음이 포함되며, 이에 국한되지는 않습니다:

  • 장치 검색 및 등록 서비스
  • 독자적 P2P/터널/릴레이 핸드셰이크 핸들러
  • HTTP/HTTPS 관리 인터페이스(원시 또는 청크 요청이 잘못 처리되는 경우)
  • RTSP/ONVIF/SIP 인접 스택(제품에 따라 다름)
  • 인터콤 및 도어 스테이션 시그널링(VTO/VTH 라인)

중요: 벤더 권고는 특정 포트나 URI를 명시하지 않습니다. 방어자는 패치가 적용될 때까지 취약한 펌웨어의 노출된 네트워크 리스너가 모두 관련될 수 있다고 가정해야 합니다.

재부팅 vs. 프로세스 재시작

운영자 관점에서 두 결과 모두 '카메라가 오프라인 상태가 되었다'처럼 보이지만 운영상 차이가 있습니다:

결과운영자에게 보이는 영향로깅
프로세스 재시작짧은 스트림 끊김; 장치가 부분적으로 켜진 상태 유지 가능애플리케이션 크래시 로그
전체 시스템 재부팅완전한 오프라인 구간; 활성 세션 종료부팅 시퀀스, 워치독, 커널 패닉 트레이스

벤더 설명은 명시적으로 예기치 않은 시스템 재부팅을 언급하며, 이는 중요하지 않은 단일 데몬의 재시작이 아닌 장치 전체 가용성 이벤트를 의미합니다.

반복 악용 시 안정성

1회성 재부팅도 파괴적입니다. 반복 가능한 원격 트리거는 더욱 심각합니다:

  • 사고 또는 규정 준수 녹화 기간 중 감시 공백
  • NVR 채널 손실로 인한 가짜 '카메라 변조' 연쇄 경보
  • 출입 지점에서 인터콤/출입 통제 엔드포인트 사용 불가
  • 대규모 오프라인 이벤트로 인한 중앙 관제소 알람 폭주
  • 재부팅 복구 시간대에 맞춰 수행되는 무차별 대입 또는 후속 공격

영향을 받는 제품

벤더 요약

#벤더제품군버전/빌드 지침
1DahuaIPC / SD / NVR / XVR / EVS / VTO / VTH / ASI / TPC영향: 2026년 3월 26일 이전 펌웨어 빌드(각 제품군 내 특정 모델로 한정)

합계: 영향을 받는 벤더 1곳 · 영향을 받는 제품 그룹 1개(다중 제품군)

제품군 참조

모델 범위 주의사항

Dahua는 나열된 제품군 내 특정 모델만 영향을 받는다고 밝혔습니다. 이 권고는 모든 Dahua 장치에 해당한다는 '전체' 주장이 아닙니다. 운영자는 다음을 대조 확인해야 합니다:

  1. 정확한 모델 번호
  2. 펌웨어 빌드 날짜(수정 빌드는 2026-03-26 이후여야 함)
  3. 모델별 매트릭스 및 다운로드 링크를 위한 벤더 PSI 공지

CVSS 점수

요약

점수버전심각도벡터
8.74.0HIGH(높음)CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 메트릭 분석

심각도 해석

CVSS 4.0에서 8.7점은 이 문제를 HIGH(높음) 구간에 위치시킵니다. 이 점수는 거의 전적으로 낮은 복잡도의 인증되지 않은 원격 가용성 손상에 의해 산출됩니다. 방어자는 기밀성과 무결성이 None이라는 이유만으로 위험 등급을 낮춰서는 안 됩니다 — 물리 보안 시스템에서 가용성은 흔히 사업상 중요한 속성이기 때문입니다.


취약점 점수 세부 정보

게시된 CVSS 4.0 선택자 위치의 시각적 요약:

악용 특성```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active

root@kitploit:~
### 취약한 시스템에 미치는 영향```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

후속 시스템 영향```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
---

## CWE 분류

| # | CWE ID | 이름 | 관련성 |
|---|---|---|---|
| 1 | **CWE-617** | [Reachable Assertion](https://cwe.mitre.org/data/definitions/617.html) | 프로덕션 코드가 신뢰할 수 없는 입력으로 도달 가능한 assertion 또는 치명적 검사를 노출하여 프로세스나 시스템을 종료시킵니다 |

### CWE-617이 적합한 이유

CWE-617은 개발자가 **외부 공격자가 강제할 수 있는** 조건에 대해 assertion에 의존하는 상황을 설명합니다. 정상적인 오류 처리(반환 코드, 검증된 응답)와 달리, 도달 가능한 assertion은 종종 **급작스러운 종료**로 이어지며 — 이는 공급업체가 설명한 **충돌 또는 재부팅** 동작과 일치합니다.

---

## 공격 전제 조건

| 전제 조건 | 필요 여부 | 비고 |
|---|---|---|
| 유효한 장치 자격 증명 | **아니요** | 인증 없는 공격 |
| 피해자 사용자 상호작용 | **아니요** | 완전 원격 네트워크 트리거 |
| 다른 시스템의 선행 침해 | **아니요** | 단독 악용 |
| 장치에 대한 네트워크 도달 가능성 | **예** | 공격 벡터는 네트워크 |
| 장치 모델에 대한 지식 | 도움은 되지만 필수는 아님 | 제작된 패킷은 제품군별로 다를 수 있음 |
| 인터넷 노출 | **필수는 아님**, 그러나 위험을 증가시킴 | WAN 포트 포워딩 및 클라우드 릴레이 노출이 실제로 흔함 |

**원격 악용 가능:** **예**

---

## 악용 시나리오

### 시나리오 1 — 인터넷에 노출된 카메라

고정형 IPC가 원격 감상을 위해 포트 포워딩되어 있습니다. 공격자가 호스트를 스캔하고 열린 서비스 포트에 제작된 패킷을 보내 재부팅을 강제합니다. 카메라는 활성 보안 사고 중에 오프라인 상태가 되어 녹화 공백이 발생합니다.

### 시나리오 2 — 플랫(Flat) CCTV VLAN

공격자가 기업 랩톱(피싱, 협력업체 장치 등)에 발판을 마련하고 감시 VLAN의 모든 Dahua 호스트를 표적으로 삼습니다. 연속적인 트리거로 VMS 소프트웨어에 인증하지 않고도 사이트 전체의 "모든 카메라 오프라인" 이벤트가 발생합니다.

### 시나리오 3 — 인터콤 교란(VTO/VTH)

소매점에서 Dahua 도어 스테이션을 사용합니다. 네트워크 인근의 공격자(또는 노출된 WAN을 통해)가 피크 시간대에 실외 스테이션을 반복적으로 재부팅합니다. 출입 검증과 원격 도어 해제가 실패하여 운영 중단 또는 수동 우회 절차를 초래합니다.

### 시나리오 4 — 연쇄적 물리 보안 저하

활성 침입 중 NVR 재부팅이 경보 확인과 PTZ 추적을 지연시킵니다. CVSS 기준으로 직접적인 "무결성" CVE는 아니지만, **물리 보안 결과**는 심각할 수 있습니다.

### 시나리오 5 — 지속적 교란 / 서비스 저하

매 N분마다 트리거를 자동으로 재생하면 장치가 매번 빠르게 복구되더라도 안정적인 가동 시간을 유지하지 못하게 합니다 — 알려진 펌웨어 지문을 대상으로 봇넷 규모의 남용에 적합한 **저비용·고교란** 공격입니다.

---

## 영향 평가

### 기술적 영향

| 영역 | 등급 | 상세 |
|---|---|---|
| 기밀성 | 없음(직접적) | 이 결함만으로 입증된 데이터 유출 없음 |
| 무결성 | 없음(직접적) | 이 결함만으로 입증된 설정 또는 영상 변조 없음 |
| 가용성 | **높음** | 재부팅 수준의 중단; 반복 가능 |

### 비즈니스 영향(상황별)

| 부문 | 잠재적 결과 |
|---|---|
| 소매 / 금융 | 재고 손실 또는 사기 사건 발생 시 증거 영상 손실 |
| 핵심 인프라 | 경보의 시각적 확인 공백 |
| 주거 / 중소기업 | 침입 발생 시 홈 모니터링 사각지대 |
| 스마트 시티 | 교통 또는 공공 안전 카메라 중단 |
| 출입 통제 연동 | 피크 시간대에 문과 인터콤 사용 불가 |

### 전체 장비군 고려 사항

**수백 또는 수천** 대의 Dahua 엔드포인트를 보유한 조직은 다음 사항을 모델링해야 합니다:

- 재부팅당 평균 복구 시간
- 대규모 중단 시 중앙 모니터링 노이즈
- 관리형 서비스 고객과의 SLA 위반
- 녹화 연속성에 대한 보험 또는 규정 준수 영향

---

## 탐지 및 침해 지표

공급업체가 패킷 캡처나 CVE별 시그니처를 공개하지 않았으므로 탐지는 **행동 기반 지표**에 초점을 맞춰야 합니다:

### 호스트 / 장치 지표

- 관리자가 시작한 업그레이드나 전원 이벤트 없이 발생하는 예기치 않은 재부팅
- 커널 패닉, 워치독 리셋 또는 비정상 재시작을 참조하는 부팅 사유 플래그
- 다운타임 직전에 assertion 실패 또는 치명적 오류를 보여주는 애플리케이션 로그
- 비정상 네트워크 트래픽 버스트와 상관관계가 있는 짧은 가동 시간

### 네트워크 지표

- 장치 오프라인 이벤트 직전의 단일 소스 또는 분산된 비정상 패킷 버스트
- 신뢰할 수 없는 서브넷에서 Dahua 관련 서비스 포트에 대한 새로운 스캔 활동
- 외부 SYN/UDP/HTTP 패턴과 카메라/NVR syslog 재부팅 타임스탬프 간의 상관관계

### 운영 상관관계

- PoE 스위치 장애 없이 여러 장치가 동시에 오프라인 상태가 됨
- 스위치 인터페이스 오류가 **수반되지 않는** 오프라인 이벤트(엔드포인트 수준 충돌을 시사)
- 고정된 간격으로 반복되는 중단(자동화된 재생 공격 가능성)

### 권장 로깅

- 카메라, NVR, 인터콤의 **syslog**를 중앙 집중화
- 감시 장비가 포함된 세그먼트의 **방화벽 / 엣지** 플로우 보존
- 짧은 시간 창 내 VMS에서의 **대량 장치 연결 해제** 이벤트에 대한 알림

---

## 완화 및 해결 방안

### 기본 해결 방안 — 펌웨어 업데이트

1. 모델, 일련번호, **펌웨어 빌드 날짜**를 포함해 모든 Dahua 장치를 인벤토리로 작성합니다.
2. **2026년 3월 26일 이전** 빌드의 장치를 식별합니다.
3. [Dahua PSI 트러스트 센터](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi) 또는 공인 배포 채널에서 공급업체 승인 펌웨어를 다운로드합니다.
4. 유지보수 창에서 업그레이드를 단계적으로 진행하고, 패치 후 녹화 및 인터콤 기능을 검증합니다.
5. 수정 빌드 확인 후에만 외부 노출 서비스를 재테스트합니다.

### 보상 통제(패치 적용 전까지)

| 통제 | 목적 |
|---|---|
| **네트워크 분리** | 기본 거부(deny-by-default) ACL과 함께 카메라/NVR을 전용 VLAN에 배치 |
| **포트 포워딩 제거** | 직접적인 WAN 노출 제거; 대신 VPN 또는 제로 트러스트 액세스 사용 |
| **소스 IP 제한** | VMS, 점프 호스트, 운영자 서브넷만 장치 관리 포트에 도달하도록 허용 |
| **미사용 서비스 비활성화** | 프로토콜 공격 표면 축소(불필요한 HTTP/ONVIF/PPPoE 등 비활성화) |
| **아웃바운드 필터링** | 정책이 허용하는 경우 예기치 않은 릴레이 동작 제한 |
| **물리적 예비품 / 장애 조치** | 중요 촬영 지점에 중첩 커버리지 유지 |

### 엔터프라이즈 변경 관리

- CMDB에 펌웨어 버전 문서화
- 패치 상태를 조달 및 RMA 워크플로에 연계
- 공급업체 위험 검토 주기에 Dahua PSI 모니터링 포함

---

## 우회 방법

공급업체가 문서화한 **구성 전용 우회 방법**으로 수정 빌드로 업그레이드하지 않고 취약점을 완전히 제거하는 방법은 알려져 있지 않습니다. 펌웨어가 적용될 때까지 **네트워크 계층 봉쇄**가 실질적인 우회 방법입니다:

1. 신뢰할 수 없는 네트워크가 장치 관리 및 독점 서비스 포트에 도달하지 못하도록 차단합니다.
2. 반복되는 재부팅 패턴을 모니터링하고 엣지 방화벽에서 문제가 되는 소스를 격리합니다.
3. 가능한 경우 장치를 직접 노출 대신 인증된 VPN 집선 장치 뒤에 배치합니다.

---

## 공급업체 대응

Dahua는 **제품 보안 사고(PSI)** 프로그램을 통해 이 이슈를 공개했습니다. 공식 자료:

- **트러스트 센터 / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

운영자는 공급업체 공지를 다음 사항에 대한 권위 있는 출처로 간주해야 합니다:

- 모델별 영향받는 장치 목록
- 수정 펌웨어 다운로드 링크
- 추가 보안 강화 권장 사항

---

## 참고 자료

| 자료 | URL |
|---|---|
| Dahua PSI 트러스트 센터 | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD 항목 | https://nvd.nist.gov/vuln/detail/CVE-2026-29116 |
| CVE 레코드 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 정의 | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 사양 | https://www.first.org/cvss/v4.0/specification-document |

---

## 면책 조항

이 문서는 공개적으로 이용 가능한 CVE 메타데이터와 공급업체 성명을 바탕으로 작성된 **정보 제공용 보안 권고**입니다. 방어자, 통합업체, 연구자가 **CVE-2026-29116** 위험을 이해하고 해결 조치의 우선순위를 정하는 데 도움을 주기 위한 것입니다.

- 이 README는 악용 코드, 제작된 패킷 템플릿 또는 단계별 공격 지침을 **제공하지 않습니다.**
- *추론(inferred)*으로 표시된 기술 분석 섹션은 공개 데이터에 대한 합리적인 해석이며, 공급업체가 확인한 근본 원인 공개가 아닙니다.
- 영향받는 모델 판정은 **반드시** 공식 Dahua PSI 공지 및 장치 펌웨어 빌드 날짜와 대조하여 검증해야 합니다.
- 저자는 본 문서에 기반하여 취한 조치에 대해 책임을 지지 않습니다. 조직의 변경 관리 정책에 따라 패치, 테스트, 배포를 수행하십시오.

**책임 있는 사용:** 추가 발견 사항은 조정된 공개 채널(해당되는 경우 공급업체 PSI, 국가 CERT 또는 기존 버그 바운티 프로그램)을 통해 보고하십시오.

---

## 문서 개정 이력

| 버전 | 날짜 | 변경 사항 |
|---|---|---|
| 1.0 | 2026-07-11 | CVE-2026-29116 공개 데이터를 기반으로 한 최초 종합 권고 README |

---

<p align="center">
  <sub>CVE-2026-29116 · Dahua Technology · CVSS 4.0 8.7 HIGH · CWE-617</sub>
</p>
도구 다운로드
필드값
CVE IDCVE-2026-29116
벤더Dahua Technology
취약점 유형서비스 거부(예기치 않은 재부팅)
공격 경로네트워크
인증 필요아니요
사용자 상호 작용 필요아니요
필요 권한없음
CVSS 버전4.0
CVSS 기본 점수8.7 — HIGH(높음)
CVSS 벡터CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617(도달 가능한 어서션, Reachable Assertion)
원격 악용 가능예
게시 날짜2026-06-10
수정 버전 가용성2026년 3월 26일 이후 펌웨어 빌드(벤더 지침에 따름)
날짜이벤트
≤ 2026-03-26취약한 펌웨어 빌드가 유통 중
2026-03-26벤더 수정 기준일 — 이 날짜 이후 제작된 빌드는 영향 범위 밖(권고 기준)
2026-06-10T06:16:34 UTCCVE-2026-29116 게시됨
2026-06-10T06:16:34 UTCNVD 레코드 최종 수정
2026-06-10Dahua PSI Trust Center 권고 게시
진행 중운영자는 영향을 받은 자산을 인벤토리화하고 패치 및 분리해야 함
특수 제작된 패킷이 런타임에 감지되는 경계를 벗어난 접근 또는 잘못된 메모리 연산을 유발하여 프로세스 또는 커널 경로를 종료시킵니다.
제품군일반적 역할운영 영향 예시
IPCIP 카메라실시간 화면 손실, 녹화 공백, 스마트 이벤트 누락
SD스피드 돔/PTZ추적 기능 상실, 프리셋 실패, 순찰 중단
NVR네트워크 비디오 레코더기기 재부팅 시 다중 채널 수집 중단
XVR하이브리드 DVR/NVR로컬 + IP 채널 녹화 중단
EVS엔터프라이즈 비디오 스토리지대규모 아카이브 수집 중단
VTO비디오 인터콤 옥외 스테이션출입 통화 실패, 도어 릴리즈 사용 불가
VTH비디오 인터콤 실내 모니터유닛 수준 통신 손실
ASI출입 통제/보안 인터페이스통합 도어 및 경보 워크플로 중단
TPC열화상/특수 플랫폼안전 모니터링 사각지대
메트릭값이 CVE에서의 의미
AV(공격 경로, Attack Vector)네트워크(N)네트워크 경로를 통해 악용되며, 장치에 도달할 수 있는 원격 공격자가 해당됨
AC(공격 복잡도, Attack Complexity)낮음(L)특별한 타이밍, 경쟁 조건 또는 환경 조건이 필요 없음
AT(공격 요건, Attack Requirements)없음(N)네트워크 도달 가능성 외에 배포별 사전 조건이 없음
PR(필요 권한, Privileges Required)없음(N)인증되지 않은 공격자
UI(사용자 상호 작용, User Interaction)없음(N)피해자의 사용자 작업(예: 링크 클릭)이 필요 없음
VC(취약 시스템 기밀성, Vuln System Confidentiality)없음(N)장치에서 직접적인 기밀성 손실이 입증되지 않음
VI(취약 시스템 무결성, Vuln System Integrity)없음(N)장치에서 직접적인 무결성 손실이 입증되지 않음
VA(취약 시스템 가용성, Vuln System Availability)높음(H)장치를 사용할 수 없게 되며, 재부팅급 영향
SC(후속 기밀성, Subsequent Confidentiality)없음(N)점수에 반영된 후속 기밀성 영향 없음
SI(후속 무결성, Subsequent Integrity)없음(N)점수에 반영된 후속 무결성 영향 없음
SA(후속 가용성, Subsequent Availability)없음(N)점수에 반영된 후속 가용성 영향 없음