Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29114 — 大华 CVE-2026-29114 | Kitploit
Инструменты/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
Безопасность IoTАнализ уязвимостейКриптографияТестирование на ПроникновениеАппаратная БезопасностьОбучение и Образование
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

大华 CVE-2026-29114

Репозиторий
1172 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29114 — Раскрытие корневого сертификата CA устройств Dahua

CVSS 4.0 Remotely Exploitable Authentication

Тип уведомления: Скоординированное раскрытие информации с поставщиком
ID CVE: CVE-2026-29114
Поставщик: Dahua Technology
Опубликовано: 2026-06-10T05:44:50 UTC
Последнее изменение: 2026-06-10T05:44:50 UTC
Источник: Центр доверия Dahua Product Security Incident (PSI)


Содержание

  • Краткое изложение
  • Краткий обзор
  • Связь со связанными CVE
  • Временная шкала уязвимости
  • Описание
  • Технический анализ
  • Затронутые продукты
  • Оценка CVSS
  • Детали оценки уязвимости
  • Классификация CWE
  • Необходимые условия для атаки
  • Сценарии эксплуатации
  • Оценка воздействия
  • Обнаружение и индикаторы компрометации
  • Смягчение и устранение
  • Обходные пути
  • Ответ поставщика
  • Ссылки
  • Отказ от ответственности
  • История изменений документа

Краткое изложение

Уязвимость низкой степени серьезности, связанная с доверием к сертификатам, была обнаружена в некоторых моделях IPC (IP-камер) Dahua. При определенных условиях развертывания удаленный злоумышленник может получить корневой сертификат CA устройства — материал, который должен оставаться закрытым в иерархии центра сертификации.

Если этот корневой ЦС (или промежуточный, полученный из него) был установлен и ему доверяют на клиентских рабочих станциях, браузерах или промежуточном ПО, злоумышленник, владеющий материалом закрытого ключа, может создавать поддельные сертификаты X.509, которые проверяющие клиенты будут принимать как законные. Это позволяет осуществлять атаки типа «человек посередине» (MITM) на сеансы HTTPS или TLS, которые строятся на скомпрометированном доверенном якоре, подрывая конфиденциальность и целостность затронутых клиентских соединений.

Опубликованная базовая оценка CVSS 4.0 составляет 2.3 (LOW). Относительно низкая оценка отражает предусловия развертывания (AT:P — требуются условия атаки) и пассивное взаимодействие с пользователем (UI:P), необходимое для практического воздействия, а также Низкие (а не Высокие) прямые оценки конфиденциальности и целостности на самом уязвимом устройстве. Доступность не затронута (VA:N).

Организации, использующие затронутые сборки прошивок IPC до 15 апреля 2026 года, должны проверить, распространялись ли когда-либо сертификаты ЦС устройств на конечные точки, удалить ненадежные корневые сертификаты из хранилищ доверенных сертификатов клиентов, изменить конфигурации TLS и обновить прошивку.

Примечание о маркировке уведомления: Некоторые индексы называют этот CVE «Утечка данных Dahua». Описание поставщика касается раскрытия корневого сертификата CA устройства и последующего злоупотребления доверием PKI — а не массового извлечения записанного видео или баз данных клиентов. Этот документ следует описанию поставщика и данным оценки CVSS.


Краткий обзор

ПолеЗначение
ID CVECVE-2026-29114
ПоставщикDahua Technology
Тип уязвимостиРаскрытие конфиденциального сертификатного материала / злоупотребление цепочкой доверия
Вектор атакиСеть
Требуется аутентификацияНет
Требуется взаимодействие с пользователемПассивное (UI:P)
Условия атакиПрисутствуют (AT:P)
Требуемые привилегииНет
Версия CVSS4.0
Базовая оценка CVSS2.3 — LOW
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (Вставка конфиденциальной информации в файл или каталог, доступный извне)
Удаленная эксплуатацияДа
Дата публикации2026-06-10
Доступность исправленияСборки прошивок от 15 апреля 2026 года и новее (в соответствии с рекомендациями поставщика)

Связь со связанными CVE

CVE-2026-29114 был опубликован 2026-06-10 вместе с другими раскрытиями Dahua PSI из той же партии. Проблемы различаются по механизму и профилю воздействия.

АтрибутCVE-2026-29114 (данное уведомление)CVE-2026-29115CVE-2026-29116
Оценка CVSS 4.02.3 — LOW6.9 — MEDIUM8.7 — HIGH
Основное воздействиеКонфиденциальность + Целостность (Низкая)Доступность (Высокая)Доступность (Высокая)
АутентификацияНе требуетсяТребуются высокие привилегииНе требуется
Затронутые продуктыТолько IPCIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Предельная дата сборки исправленияДо 2026-04-15До 2026-03-26До 2026-03-26
CWECWE-538CWE-617CWE-617
Опубликовано (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

Вывод для защитника: Этот CVE не является ошибкой перезагрузки камеры. Это проблема гигиены PKI и хранилища доверенных сертификатов. Установка исправлений важна, но удаление неправильно доверенных ЦС устройств с клиентских машин часто является решающим шагом по устранению.


Временная шкала уязвимости

ДатаСобытие
≤ 2026-04-15Распространение уязвимых сборок прошивок IPC
2026-04-15Предельная дата исправления от поставщика — сборки, выпущенные в этот день или позже, находятся за пределами зоны поражения (согласно уведомлению)
2026-06-10T05:44:50 UTCОпубликован CVE-2026-29114
2026-06-10T05:44:50 UTCПоследнее изменение записи NVD
2026-06-10Связанные CVE-2026-29115 и CVE-2026-29116 опубликованы позднее в тот же день
ПродолжаетсяОператоры должны проверить хранилища доверенных сертификатов и даты сборок прошивок IPC

Описание

Компания Dahua сообщила об уязвимости в некоторых моделях IPC, в результате которой конфиденциальный материал центра сертификации (CA), связанный с устройством, может быть получен удаленной стороной. Поставщик утверждает, что злоумышленник может получить корневой сертификат CA устройства.

Последствия для цепочки доверия

Безопасность PKI X.509 зависит от того, что закрытые ключи остаются секретными, а доверенные якоря выбираются намеренно. Если:

  1. Корневой сертификат CA устройства и соответствующий закрытый ключ (или восстанавливаемый подписывающий материал) раскрыты, и
  2. Этот CA был установлен как доверенный корневой (или доверенный промежуточный) на клиентских системах — например, на компьютерах операторов, в ПО для управления видео (VMS) или в корпоративных хранилищах доверенных сертификатов браузеров,

то злоумышленник может:

  • Выпускать произвольные поддельные сертификаты, которые выглядят действительными для этого CA
  • Перехватывать или изменять трафик, защищенный TLS, между пользователями и службами, которые доверяют скомпрометированному якорю
  • Подрывать проверку сертификатов, не вызывая стандартных предупреждений публичного CA
Скачать инструмент