Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
Ferramentas/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
Segurança IoTAnálise de VulnerabilidadesCriptografiaTestes de PenetraçãoSegurança de HardwareAprendizado e Educação
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

Ver Repositório
117há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29114 — Certificado Raiz CA do Dispositivo Dahua Exposto

CVSS 4.0 Remotely Exploitable Authentication

Tipo de aviso: Divulgação de segurança coordenada pelo fornecedor
ID CVE: CVE-2026-29114
Fornecedor: Dahua Technology
Publicado: 2026-06-10T05:44:50 UTC
Última modificação: 2026-06-10T05:44:50 UTC
Fonte: Centro de Confiança de Segurança de Produtos (PSI) da Dahua


Índice

  • Resumo Executivo
  • Resumo Rápido
  • Relação com CVEs Relacionadas
  • Cronograma da Vulnerabilidade
  • Descrição
  • Análise Técnica
  • Produtos Afetados
  • Pontuação CVSS
  • Detalhes da Pontuação da Vulnerabilidade
  • Classificação CWE
  • Pré-requisitos de Ataque
  • Cenários de Exploração
  • Avaliação de Impacto
  • Detecção e Indicadores de Comprometimento
  • Mitigação e Remediação
  • Soluções Alternativas
  • Resposta do Fornecedor
  • Referências
  • Aviso Legal
  • Histórico de Revisão do Documento

Resumo Executivo

Uma vulnerabilidade de confiança de certificado de baixa severidade foi identificada em modelos selecionados de IPC (câmera IP) da Dahua. Sob certas condições de implantação, um atacante remoto pode obter o certificado raiz CA interno do dispositivo — material que deveria permanecer privado na hierarquia da autoridade certificadora.

Se essa CA raiz (ou uma intermediária derivada dela) tiver sido instalada e confiável em estações de trabalho, navegadores ou middleware do cliente, um atacante que possua o material da chave privada pode forjar certificados X.509 fraudulentos que os clientes validadores aceitarão como legítimos. Isso permite ataques pessoa-no-meio (MITM) contra sessões protegidas por HTTPS ou TLS que encadeiem até a âncora de confiança comprometida, comprometendo a confidencialidade e integridade das conexões dos clientes afetados.

A pontuação base publicada no CVSS 4.0 é 2.3 (LOW). A pontuação relativamente baixa reflete pré-condições de implantação (AT:P — requisitos de ataque presentes) e interação passiva do usuário (UI:P) necessária para impacto prático, além de classificações Baixas (não Altas) de confidencialidade e integridade diretas no próprio dispositivo vulnerável. A disponibilidade não é impactada (VA:N).

Organizações que executam versões de firmware IPC afetadas anteriores a 15 de abril de 2026 devem verificar se as CAs emitidas pelo dispositivo foram distribuídas para endpoints, remover raízes não confiáveis dos armazenamentos de confiança do cliente, rotacionar configurações TLS e atualizar o firmware.

Nota sobre a rotulagem do aviso: Alguns índices intitulam este CVE como "Violação de Dados da Dahua". A descrição do fornecedor refere-se à exposição de um certificado raiz CA do dispositivo e ao abuso de confiança PKI downstream — não à exfiltração em massa de vídeos gravados ou bancos de dados de clientes. Este documento segue a descrição do fornecedor e os dados de pontuação CVSS.


Resumo Rápido

CampoValor
ID CVECVE-2026-29114
FornecedorDahua Technology
Tipo de VulnerabilidadeExposição de material de certificado sensível / abuso da cadeia de confiança
Vetor de AtaqueRede
Autenticação NecessáriaNão
Interação do Usuário NecessáriaPassiva (UI:P)
Requisitos de AtaquePresentes (AT:P)
Privilégios NecessáriosNenhum
Versão CVSS4.0
Pontuação Base CVSS2.3 — LOW
Vetor CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (Inserção de Informações Sensíveis em Arquivo ou Diretório Acessível Externamente)
Explorável RemotamenteSim
Data de Publicação2026-06-10
Disponibilidade de CorreçãoVersões de firmware a partir de 15 de abril de 2026 (conforme orientação do fornecedor)

Relação com CVEs Relacionadas

O CVE-2026-29114 foi publicado em 2026-06-10 juntamente com outras divulgações do PSI da Dahua do mesmo lote. As questões são distintas em mecanismo e perfil de impacto.

AtributoCVE-2026-29114 (este aviso)CVE-2026-29115CVE-2026-29116
Pontuação CVSS 4.02.3 — LOW6.9 — MEDIUM8.7 — HIGH
Impacto PrincipalConfidencialidade + Integridade (Baixo)Disponibilidade (Alto)Disponibilidade (Alto)
AutenticaçãoNão necessáriaAltos privilégios necessáriosNão necessária
Produtos AfetadosApenas IPCIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Corte de Versão de CorreçãoAntes de 2026-04-15Antes de 2026-03-26Antes de 2026-03-26
CWECWE-538CWE-617CWE-617
Publicado (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

Conclusão para defensores: Este CVE não é uma falha de reinicialização de câmera. É um problema de higiene PKI e armazenamento de confiança. A correção é importante, mas remover as CAs do dispositivo indevidamente confiáveis das máquinas cliente é frequentemente a etapa de remediação decisiva.


Cronograma da Vulnerabilidade

DataEvento
≤ 2026-04-15Versões de firmware IPC vulneráveis em distribuição ativa
2026-04-15Corte de correção do fornecedor — versões produzidas nesta data ou após estão fora do intervalo afetado (conforme aviso)
2026-06-10T05:44:50 UTCCVE-2026-29114 publicado
2026-06-10T05:44:50 UTCRegistro NVD modificado pela última vez
2026-06-10CVEs relacionados CVE-2026-29115 e CVE-2026-29116 publicados mais tarde no mesmo dia
Em andamentoOperadores devem auditar armazenamentos de confiança e datas de compilação do firmware IPC

Descrição

A Dahua relatou uma vulnerabilidade em alguns modelos IPC pela qual material sensível da autoridade certificadora (CA) associado ao dispositivo pode ser obtido por uma parte remota. O fornecedor afirma que um atacante pode obter o certificado raiz CA do dispositivo.

Consequências da Cadeia de Confiança

A segurança PKI X.509 depende de chaves privadas permanecerem secretas e âncoras de confiança serem escolhidas deliberadamente. Se:

  1. O certificado raiz CA do dispositivo e a chave privada correspondente (ou material de assinatura recuperável) forem expostos, e
  2. Essa CA tiver sido instalada como raiz confiável (ou intermediária confiável) em sistemas cliente — por exemplo, PCs de operadores, middleware VMS ou armazenamentos de confiança de navegadores corporativos,

então um atacante pode:

  • Emitir certificados fraudulentos arbitrários que pareçam válidos sob essa CA
  • Interceptar ou modificar tráfego protegido por TLS entre usuários e serviços que confiam na âncora comprometida
  • Comprometer a validação de certificados sem acionar avisos padrão de CA pública
Baixar ferramenta