Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
Ferramentas/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoSegurança de Hardware e IoT
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Ver Repositório
115há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29115 — Negação de Serviço Remota Autenticada Dahua

CVSS 4.0 Remotamente Explorável Autenticação

Tipo de aviso: Divulgação de segurança coordenada pelo fornecedor
ID CVE: CVE-2026-29115
Fornecedor: Dahua Technology
Publicado: 2026-06-10T06:08:21 UTC
Última modificação: 2026-06-10T06:08:21 UTC
Fonte: Centro de Confiança de Segurança de Produto (PSI) Dahua


Índice

  • Resumo Executivo
  • Num Relance
  • Relação com CVE-2026-29116
  • Cronologia da Vulnerabilidade
  • Descrição
  • Análise Técnica
  • Produtos Afetados
  • Pontuação CVSS
  • Detalhes da Pontuação da Vulnerabilidade
  • Classificação CWE
  • Pré-requisitos de Ataque
  • Cenários de Exploração
  • Avaliação de Impacto
  • Detecção e Indicadores de Comprometimento
  • Mitigação e Remediação
  • Soluções Alternativas
  • Resposta do Fornecedor
  • Referências
  • Aviso Legal
  • Histórico de Revisão do Documento

Resumo Executivo

Foi identificada uma vulnerabilidade de negação de serviço remota autenticada de gravidade média em produtos selecionados Dahua das linhas IPC (câmera IP) e SD (speed dome / PTZ). Um atacante que já possua credenciais válidas do dispositivo pode enviar um pacote de rede especialmente criado para uma unidade vulnerável. O processamento desse pacote desencadeia uma exceção não tratada (consistente com uma asserção atingível ou caminho de erro fatal), fazendo com que o dispositivo reinicie inesperadamente.

Ao contrário da sua divulgação irmã CVE-2026-29116, que não requer autenticação, esta falha exige privilégios elevados (PR:H) no dispositivo alvo. Essa restrição reduz a explorabilidade prática para atacantes oportunistas em toda a internet, mas o risco permanece relevante em ambientes onde as credenciais da câmera são compartilhadas, padrão, vazadas ou recuperáveis — condição comum em implantações legadas de CCTV.

A vulnerabilidade não demonstra impacto direto na confidencialidade ou integridade no vetor CVSS publicado. O impacto na disponibilidade é classificado como Alto, resultando numa pontuação base CVSS 4.0 de 6.9 (MÉDIA).

Organizações que operam hardware Dahua IPC ou SD afetado com versões de firmware anteriores a 26 de março de 2026 devem aplicar patches, rotacionar credenciais e restringir o acesso ao plano de gestão.

Nota sobre a rotulagem do aviso: Alguns índices intitulam este CVE como "Buffer Overflow Dahua". A descrição do fornecedor, as métricas CVSS (apenas VA:H) e a classificação CWE-617 (Reachable Assertion) descrevem uma negação de serviço por falha/reinicialização após entrega de pacote autenticado — não uma violação de confidencialidade/integridade por corrupção de memória com pontuação. Este documento segue a descrição do fornecedor e os dados de pontuação. O tratamento de buffer pode ainda fazer parte do defeito subjacente, mas o impacto publicado é apenas na disponibilidade.


Num Relance

CampoValor
ID CVECVE-2026-29115
FornecedorDahua Technology
Tipo de VulnerabilidadeNegação de Serviço (reinicialização inesperada)
Vetor de AtaqueRede
Autenticação NecessáriaSim (privilégios elevados)
Interação do Usuário NecessáriaNão
Privilégios NecessáriosElevados
Versão CVSS4.0
Pontuação Base CVSS6.9 — MÉDIA
Vetor CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Reachable Assertion)
Explorável RemotamenteSim
Data de Publicação2026-06-10
Disponibilidade de CorreçãoVersões de firmware a partir de 26 de março de 2026 (conforme orientação do fornecedor)

Relação com CVE-2026-29116

Ambos os CVEs foram publicados em 2026-06-10 a partir do mesmo lote de divulgação PSI da Dahua. Partilham semelhanças estruturais, mas diferem no âmbito e no modelo de atacante.

AtributoCVE-2026-29115 (este aviso)CVE-2026-29116
Pontuação CVSS 4.06.9 — MÉDIA8.7 — ALTA
Privilégios NecessáriosElevados (PR:H)Nenhum (PR:N)
Famílias AfetadasIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Publicado (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Resultado ObservadoReinicialização inesperada (DoS)Reinicialização inesperada (DoS)
CWECWE-617CWE-617
Título do ÍndiceBuffer OverflowCross-Site Scripting (mal rotulado)

Conclusão para o defensor: Aplicar patches a ambas as questões em instalações IPC/SD sobrepostas. Priorizar 29116 para dispositivos expostos à internet (não autenticados). Priorizar 29115 onde credenciais de operador ou integrador são amplamente conhecidas, armazenadas em bases de dados VMS ou incorporadas em aplicações móveis.


Cronologia da Vulnerabilidade

DataEvento
≤ 2026-03-26Versões de firmware IPC/SD vulneráveis em distribuição ativa
2026-03-26Correção do fornecedor — versões produzidas nesta data ou posteriormente estão fora do intervalo afetado (conforme aviso)
2026-06-10T06:08:21 UTCCVE-2026-29115 publicado
2026-06-10T06:08:21 UTCRegisto NVD modificado pela última vez
2026-06-10T06:16:34 UTCCVE-2026-29116 relacionado publicado (variante não autenticada)
Em cursoOperadores devem inventariar frotas IPC/SD, aplicar patches e endurecer credenciais

Descrição

A Dahua reportou uma vulnerabilidade de segurança que afeta determinados modelos nas suas linhas de produtos IPC e SD. A falha existe em software acessível em rede que aceita sessões autenticadas e processa dados de protocolo influenciados pelo atacante sem validação ou tratamento seguro de falhas suficiente.

Comportamento observado:

  1. Um atacante remoto autenticado com privilégios elevados no dispositivo transmite um pacote especialmente criado pela rede.
  2. O manipulador do dispositivo processa o pacote e entra num caminho de código excecional — por exemplo, uma asserção falhada, falha não tratada ou erro interno irrecuperável consistente com CWE-617 (Reachable Assertion) .
  3. A exceção faz com que o sistema reinicie inesperadamente.
  4. A câmara ou speed dome permanece indisponível até que a reinicialização termine. A exploração repetida pode causar negação de serviço sustentada.

O que esta vulnerabilidade não é (de acordo com as métricas CVSS):

  • Não requer interação do utilizador vítima, como clicar num link malicioso (UI:N).
  • Não demonstra impacto direto na confidencialidade (VC:N).
  • Não demonstra impacto direto na integridade (VI:N).
  • Não mostra impacto em sistemas subsequentes (SC:N, SI:N, SA:N).
Baixar ferramenta