Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
Ferramentas/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
Segurança IoTAnálise de VulnerabilidadesExploraçãoSegurança de RedeSegurança de Hardware e IoT
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

Ver Repositório
1119há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-29116 — Negação de Serviço Remota Não Autenticada Dahua

CVSS 4.0 Remotely Exploitable Authentication

Tipo de aviso: Divulgação de segurança coordenada com o fornecedor
ID CVE: CVE-2026-29116
Fornecedor: Dahua Technology
Publicado: 2026-06-10T06:16:34 UTC
Última modificação: 2026-06-10T06:16:34 UTC
Fonte: Centro de Confiança de Incidentes de Segurança de Produto (PSI) Dahua


Índice

  • Resumo Executivo
  • Num Relance
  • Cronograma da Vulnerabilidade
  • Descrição
  • Análise Técnica
  • Produtos Afetados
  • Pontuação CVSS
  • Detalhes da Pontuação da Vulnerabilidade
  • Classificação CWE
  • Pré-requisitos do Ataque
  • Cenários de Exploração
  • Avaliação de Impacto
  • Deteção e Indicadores de Compromisso
  • Mitigação e Remediação
  • Soluções Alternativas
  • Resposta do Fornecedor
  • Referências
  • Aviso Legal
  • Histórico de Revisão do Documento

Resumo Executivo

Foi identificada uma vulnerabilidade de negação de serviço remota não autenticada de alta gravidade em várias linhas de produtos de segurança e vigilância Dahua. Um atacante na rede — incluindo a internet pública quando os dispositivos estão expostos — pode enviar um pacote de rede especialmente concebido para um dispositivo vulnerável. O processamento desse pacote desencadeia uma exceção não tratada (consistente com uma asserção atingível ou caminho de erro fatal), fazendo com que o dispositivo reinicie inesperadamente.

Como não são necessárias credenciais e a complexidade do ataque é baixa, esta vulnerabilidade é simples de explorar em escala. A exploração repetida pode produzir interrupções prolongadas em câmaras, gravadores, terminais de interfone e infraestrutura relacionada. Embora a falha não comprometa diretamente a confidencialidade ou integridade dos dados armazenados, o impacto na disponibilidade é classificado como Alto, resultando numa pontuação base CVSS 4.0 de 8,7 (ALTA).

As organizações que operam hardware Dahua IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, ou TPC com versões de firmware anteriores a 26 de março de 2026 devem tratar a aplicação de patches ou o isolamento da rede como uma prioridade.

Nota sobre a rotulagem do aviso: Alguns índices de terceiros listam este CVE sob o título "Cross-Site Scripting". A descrição oficial, o vetor CVSS (VA:H sem impacto na confidencialidade ou integridade) e a classificação CWE-617 são consistentes com uma paragem/reboot (DoS) remota desencadeada pela rede não autenticada, não com uma condição XSS baseada em navegador. Este documento segue a descrição e os dados de pontuação do fornecedor.


Num Relance

CampoValor
ID CVECVE-2026-29116
FornecedorDahua Technology
Tipo de VulnerabilidadeNegação de Serviço (reinicialização inesperada)
Vetor de AtaqueRede
Autenticação NecessáriaNão
Interação do Utilizador NecessáriaNão
Privilégios NecessáriosNenhum
Versão CVSS4.0
Pontuação Base CVSS8,7 — ALTA
Vetor CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Asserção Atingível)
Explorável RemotamenteSim
Data de Publicação2026-06-10
Disponibilidade da CorreçãoVersões de firmware de 26 de março de 2026 em diante (de acordo com as orientações do fornecedor)

Cronograma da Vulnerabilidade

DataEvento
≤ 2026-03-26Versões de firmware vulneráveis em distribuição ativa
2026-03-26Data limite da correção do fornecedor — versões produzidas nesta data ou após estão fora do intervalo afetado (de acordo com o aviso)
2026-06-10T06:16:34 UTCCVE-2026-29116 publicado
2026-06-10T06:16:34 UTCRegisto NVD modificado pela última vez
2026-06-10Aviso do Centro de Confiança PSI Dahua publicado
Em cursoOs operadores devem inventariar, corrigir e segmentar os ativos afetados

Descrição

A Dahua reportou uma vulnerabilidade de segurança que afeta um subconjunto de produtos no seu portfólio de vigilância e acesso. A falha reside no software voltado para a rede que processa tráfego de entrada sem validar adequadamente ou tratar com segurança entradas malformadas ou adversárias.

Comportamento observado:

  1. Um atacante remoto não autenticado transmite um pacote especialmente concebido para um dispositivo vulnerável através da rede.
  2. O serviço de rede do dispositivo ou o manipulador interno processa o pacote e entra num caminho de código excecional — por exemplo, uma asserção falhada, falha não tratada ou erro interno irrecuperável consistente com CWE-617 (Asserção Atingível) .
  3. A exceção propaga-se de forma a fazer com que o sistema reinicie inesperadamente.
  4. O dispositivo fica indisponível até que o ciclo de reinicialização termine. Sob ataque repetido, o dispositivo pode permanecer num estado de negação de serviço persistente.

O que esta vulnerabilidade não é (de acordo com as métricas CVSS):

  • Não requer que a vítima abra uma página web ou clique numa ligação (UI:N).
  • Não requer credenciais do atacante (PR:N).
  • Não demonstra impacto direto na confidencialidade ou integridade do componente vulnerável (VC:N, VI:N).
  • Não demonstra impacto em sistemas subsequentes no vetor publicado (SC:N, SI:N, SA:N).

O principal risco é a perda de disponibilidade — as câmaras param de transmitir, os gravadores param de gravar, os interfones ficam offline e os fluxos de trabalho automatizados que dependem desses dispositivos falham.


Análise Técnica

Causa Raiz (Inferida)

O texto público do fornecedor não divulga a função ou o endpoint de protocolo exato. Com base no CWE publicado e no comportamento, as categorias de causa raiz mais prováveis são:

CategoriaExplicação
Asserção atingívelUm assert() (ou equivalente) de depuração ou integridade permanece ativo no firmware de produção e pode ser desencadeado por entrada malformada.
Exceção fatal não capturadaO analisador sintático ou a máquina de estado da sessão lança/crashes em valores de campo, comprimentos ou estados de protocolo inesperados.
Mau tratamento de recursos ou limitesO pacote concebido causa um acesso fora dos limites ou uma operação de memória inválida detetada em tempo de execução, terminando o processo ou o caminho do kernel.

Qualquer um dos acima pode cascatear para uma reinicialização completa do dispositivo se a falha ocorrer num daemon crítico, no supervisor principal da aplicação ou num componente adjacente ao kernel sem recuperação graciosa.

Superfície de Ataque

Baixar ferramenta