Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
Инструменты/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
IoT SecurityVulnerability AnalysisCryptographyPenetration TestingHardware SecurityLearning & Education
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29114 — Раскрытие корневого сертификата CA устройств Dahua

CVSS 4.0 Remotely Exploitable Authentication

Тип уведомления: Скоординированное раскрытие информации с поставщиком
ID CVE: CVE-2026-29114
Поставщик: Dahua Technology
Опубликовано: 2026-06-10T05:44:50 UTC
Последнее изменение: 2026-06-10T05:44:50 UTC
Источник: Центр доверия Dahua Product Security Incident (PSI)


Содержание

  • Краткое изложение
  • Краткий обзор
  • Связь со связанными CVE
  • Временная шкала уязвимости
  • Описание
  • Технический анализ
  • Затронутые продукты
  • Оценка CVSS
  • Детали оценки уязвимости
  • Классификация CWE
  • Необходимые условия для атаки
  • Сценарии эксплуатации
  • Оценка воздействия
  • Обнаружение и индикаторы компрометации
  • Смягчение и устранение
  • Обходные пути
  • Ответ поставщика
  • Ссылки
  • Отказ от ответственности
  • История изменений документа

Краткое изложение

Уязвимость низкой степени серьезности, связанная с доверием к сертификатам, была обнаружена в некоторых моделях IPC (IP-камер) Dahua. При определенных условиях развертывания удаленный злоумышленник может получить корневой сертификат CA устройства — материал, который должен оставаться закрытым в иерархии центра сертификации.

Если этот корневой ЦС (или промежуточный, полученный из него) был установлен и ему доверяют на клиентских рабочих станциях, браузерах или промежуточном ПО, злоумышленник, владеющий материалом закрытого ключа, может создавать поддельные сертификаты X.509, которые проверяющие клиенты будут принимать как законные. Это позволяет осуществлять атаки типа «человек посередине» (MITM) на сеансы HTTPS или TLS, которые строятся на скомпрометированном доверенном якоре, подрывая конфиденциальность и целостность затронутых клиентских соединений.

Опубликованная базовая оценка CVSS 4.0 составляет 2.3 (LOW). Относительно низкая оценка отражает предусловия развертывания (AT:P — требуются условия атаки) и пассивное взаимодействие с пользователем (UI:P), необходимое для практического воздействия, а также Низкие (а не Высокие) прямые оценки конфиденциальности и целостности на самом уязвимом устройстве. Доступность не затронута (VA:N).

Организации, использующие затронутые сборки прошивок IPC до 15 апреля 2026 года, должны проверить, распространялись ли когда-либо сертификаты ЦС устройств на конечные точки, удалить ненадежные корневые сертификаты из хранилищ доверенных сертификатов клиентов, изменить конфигурации TLS и обновить прошивку.

Примечание о маркировке уведомления: Некоторые индексы называют этот CVE «Утечка данных Dahua». Описание поставщика касается раскрытия корневого сертификата CA устройства и последующего злоупотребления доверием PKI — а не массового извлечения записанного видео или баз данных клиентов. Этот документ следует описанию поставщика и данным оценки CVSS.


Краткий обзор


Связь со связанными CVE

CVE-2026-29114 был опубликован 2026-06-10 вместе с другими раскрытиями Dahua PSI из той же партии. Проблемы различаются по механизму и профилю воздействия.

Вывод для защитника: Этот CVE не является ошибкой перезагрузки камеры. Это проблема гигиены PKI и хранилища доверенных сертификатов. Установка исправлений важна, но удаление неправильно доверенных ЦС устройств с клиентских машин часто является решающим шагом по устранению.


Временная шкала уязвимости


Описание

Компания Dahua сообщила об уязвимости в некоторых моделях IPC, в результате которой конфиденциальный материал центра сертификации (CA), связанный с устройством, может быть получен удаленной стороной. Поставщик утверждает, что злоумышленник может получить корневой сертификат CA устройства.

Последствия для цепочки доверия

Безопасность PKI X.509 зависит от того, что закрытые ключи остаются секретными, а доверенные якоря выбираются намеренно. Если:

  1. Корневой сертификат CA устройства и соответствующий закрытый ключ (или восстанавливаемый подписывающий материал) раскрыты, и
  2. Этот CA был установлен как доверенный корневой (или доверенный промежуточный) на клиентских системах — например, на компьютерах операторов, в ПО для управления видео (VMS) или в корпоративных хранилищах доверенных сертификатов браузеров,

то злоумышленник может:

  • Выпускать произвольные поддельные сертификаты, которые выглядят действительными для этого CA
  • Перехватывать или изменять трафик, защищенный TLS, между пользователями и службами, которые доверяют скомпрометированному якорю
  • Подрывать проверку сертификатов, не вызывая стандартных предупреждений публичного CA

Воздействие в рамках оценки CVSS

Согласно опубликованному вектору:

  • Конфиденциальность (VC:L) — Низкое прямое воздействие на уязвимый IPC
  • Целостность (VI:L) — Низкое прямое воздействие на уязвимый IPC
  • Доступность (VA:N) — Отсутствие влияния на доступность самого устройства
  • Последующие воздействия — Не оцениваются (SC:N, SI:N, SA:N)

Практический вред часто проявляется на клиентских системах, которые доверяют раскрытому CA, именно поэтому в модели оценки повышены показатели условий атаки и взаимодействия с пользователем.


Технический анализ

Что такое встроенный CA устройства?

Многие встраиваемые устройства поставляются с заводским или встроенным в прошивку PKI для поддержки:

Случай использованияТипичная роль CA устройства
Веб-интерфейс HTTPSЛокально подписанный TLS-сертификат для https://camera-ip
ONVIF / SDK TLSЗашифрованные каналы управления

Когда установщики или пакеты ПО добавляют CA устройства в хранилища доверенных сертификатов Windows/macOS/Linux, каждый сертификат, подписанный этим CA, становится таким же доверенным, как сертификат публичного CA — для этих конечных точек.

CWE-538 — Конфиденциальный материал, доступный извне

CWE-538 охватывает размещение конфиденциальной информации (ключей, паролей, сертификатов) в файлах или каталогах, доступных без надлежащей защиты. В данном случае корневой сертификат CA (и, возможно, ключевой материал или восстанавливаемые секреты подписи, в зависимости от реализации — текст поставщика подчеркивает возможность получения сертификата) раскрывается через доступный по сети путь без аутентификации.

Условия атаки (AT:P) — Что означает «Присутствуют»

AT:P означает, что эксплуатация или значимое воздействие не универсальны; существуют дополнительные условия:

Типичное предусловиеОбъяснение
Установка доверия на клиентеСистемы жертвы должны доверять корневому CA устройства
Сетевой путь к раскрытому материалуЗлоумышленник может достичь конечной точки, обслуживающей сертификат
Зависимость TLS от этого доверенного якоряПользователи или приложения должны подключаться к службам, проверяемым через скомпрометированный CA

Без доверия на стороне клиента получение только сертификата CA (открытого компонента) часто недостаточно для MITM — необходимо также скомпрометировать закрытый ключ. Язык поставщика сосредоточен на получении корневого сертификата CA; защитники должны предполагать, что вся цепочка доверия может быть под угрозой, пока анализ прошивки или исправление от поставщика не прояснит раскрытие ключа.

Пассивное взаимодействие с пользователем (UI:P)

CVSS 4.0 Пассивное взаимодействие означает, что жертва должна выполнить добровольное, но малозатратное действие — не обязательно щелкать по вредоносной ссылке. Примеры включают:

  • Открытие веб-интерфейса камеры через HTTPS в браузере, который доверяет CA устройства
  • Запуск клиента VMS, который проверяет сертификаты через установленный корневой сертификат
  • Обычная деятельность по мониторингу, устанавливающая TLS с поддельной конечной точкой, если MITM уже позиционирован

Пользователь не должен активно одобрять исключение безопасности во всех моделях развертывания, но некоторое использование TLS, инициированное пользователем, присутствует в пути атаки.

Сетевая поверхность атаки

Поскольку PR:N и AV:N, механизм раскрытия доступен без учетных данных устройства. Вероятные классы раскрытия (зависят от модели, не указаны поставщиком):

  • Неаутентифицированный HTTP/HTTPS документ или путь для загрузки
  • Каталог статических файлов на встроенном веб-сервере
  • Конечная точка отладочного или заводского пакета сертификатов
  • Неправильная конфигурация хранения файлов PEM/DER в корне веб-сервера

Специалисты по тестированию на проникновение должны сопоставлять пути к файлам сертификатов на затронутых версиях прошивок IPC только в рамках авторизованных оценок.


Затронутые продукты

Сводка поставщика

№ПоставщикСемейство продуктовВерсия / Рекомендации по сборке
1DahuaIPCЗатронуты: некоторые модели IPC со сборками прошивок до 15 апреля 2026 года

Итого: 1 затронутый поставщик · 1 затронутое семейство продуктов (IPC, подмножество моделей)

Примечания по охвату

Входит в охватНе входит в охват (данный CVE)
Отдельные модели IPCSD купольные камеры
Дата сборки до 2026-04-15NVR, XVR, EVS
VTO, VTH, ASI, TPC

Идентификация моделей

Dahua не перечисляет каждую модель в строке сводки CVE. Операторы должны:

  1. Записать точную модель IPC
  2. Запросить дату сборки прошивки из интерфейса устройства, ONVIF или SDK
  3. Сверить с бюллетенем Dahua PSI для получения авторитетного списка затронутых моделей
  4. Считать OEM-варианты под брендом интегратора эквивалентными Dahua, если прошивка совпадает

Оценка CVSS

Сводка

ОценкаВерсияСерьезностьВектор
2.34.0LOWCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N

Разбивка метрик CVSS 4.0

Почему оценка LOW, несмотря на серьезную теорию PKI

ФакторВлияние на оценку

Примечание по управлению рисками: CVE с оценкой 2.3 LOW может все же оправдывать высокий операционный приоритет, если ваша стандартная операционная процедура распространяла CA устройств на уровне предприятия.


Детали оценки уязвимости

Визуальная сводка опубликованных положений селекторов CVSS 4.0:

Характеристики эксплуатации```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active

root@kitploit:~
### Влияние на уязвимую систему```
Vuln Confidentiality:     None     [Low]      High
Vuln Integrity:           None     [Low]      High
Vuln Availability:      [None]     Low      High

Последующее влияние на систему```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
---

## Классификация CWE

| # | CWE ID | Название | Актуальность |
|---|---|---|---|
| 1 | **CWE-538** | [Вставка конфиденциальной информации в общедоступный файл или каталог](https://cwe.mitre.org/data/definitions/538.html) | Корневой сертификат CA устройства доступен через недостаточно защищенное сетевое хранилище |

### Связанные CWE (контекстуальные, не присвоенные)

| CWE | Название | Отношение |
|---|---|---|
| CWE-295 | Некорректная проверка сертификатов | Неправильная проверка нижестоящим клиентом после установки доверия |
| CWE-320 | Ошибки управления ключами | Если материал закрытого ключа раскрыт вместе с сертификатом |
| CWE-326 | Недостаточная стойкость шифрования | Ортогональная проблема усиления защиты для TLS устройства |

---

## Предварительные условия атаки

| Предварительное условие | Требуется? | Примечания |
|---|---|---|
| Учетные данные устройства | **Нет** | `PR:N` — материал доступен без входа в систему |
| Сетевая доступность IPC | **Да** | Удаленная эксплуатация |
| Доверие к CA устройства на клиенте | **Да** (для воздействия MITM) | Основное условие `AT:P` |
| Активность TLS пользователя | **Да** (для практического MITM) | `UI:P` |
| Затронутая модель + прошивка | **Да** | Сборки IPC до 2026-04-15 |
| Доступность закрытого ключа | **Вероятно** для полного MITM | Текст вендора подчеркивает доступность корневого CA; проверьте через авторизованное тестирование |

**Удаленно эксплуатируемо:** **Да** (извлечение сертификата); **полное злоупотребление доверием** зависит от предварительных условий развертывания, указанных выше.

---

## Сценарии эксплуатации

### Сценарий 1 — Загрязнение хранилища доверия установщика

Интегратор устанавливает клиентский пакет Dahua на 200 компьютеров операторов, импортируя **корневой сертификат CA устройства** в доверенные корневые центры сертификации Windows. Злоумышленник извлекает сертификат CA и ключ подписи из IPC, доступного через Интернет, затем перехватывает HTTPS-сессии к корпоративному порталу VMS с ноутбука в кофейне, подключенного к тому же VPN.

### Сценарий 2 — Доступ браузера к веб-интерфейсу камеры

Операторы обучены заходить на `https://192.168.x.x` для быстрой настройки фокуса. Браузер доверяет цепочке, выпущенной устройством, через ранее импортированный корень. Злоумышленник в локальной сети предъявляет поддельный сертификат для IP-камеры, перехватывая учетные данные, введенные в то, что выглядит как действительный TLS-сеанс.

### Сценарий 3 — Мошенническая услуга в стиле цепочки поставок

Злоумышленник подписывает поддельный манифест обновления или хост плагина, который выглядит доверенным под скомпрометированным CA. Пассивные пользователи, открывающие VMS, запускают проверку загрузки, которая проходит под поддельной цепочкой.

### Сценарий 4 — Извлечение сертификата без немедленного MITM

Угрозы архивируют раскрытый материал CA с камер, проиндексированных Shodan, для **последующего** использования, если ключи могут быть взломаны, утекли в образы прошивки или если клиенты позже установят доверие во время проектов расширения.

### Сценарий 5 — Результаты судебно-медицинского / аудита соответствия

Нет активного злоумышленника — аудиторы обнаруживают **публично извлекаемые файлы CA** на полевых IPC, что нарушает средства контроля PKI и вызывает обязательную ротацию даже без доказательств эксплуатации.

---

## Оценка воздействия

### Техническое воздействие

| Область | На устройстве (оценка) | На клиентах (эксплуатационная) |
|---|---|---|
| Конфиденциальность | Низкая (`VC:L`) | Возможное раскрытие TLS-трафика через MITM |
| Целостность | Низкая (`VI:L`) | Поддельные сертификаты принимаются доверяющими клиентами |
| Доступность | Нет (`VA:N`) | Не проблема перезагрузки/отключения |

### Бизнес-воздействие (контекстуальное)

| Опасения | Последствие |
|---|---|
| **Кража учетных данных оператора** | Логины веб-интерфейса перехвачены |
| **Ложное ощущение безопасности TLS** | Команды считают, что HTTPS равен доверию уровня публичного CA |
| **Соответствие** | PCI, ISO 27001 или внутренние аудиты могут отметить неуправляемые частные CA |
| **Стоимость реагирования на инциденты** | Очистка хранилища доверия на уровне предприятия требует больших трудозатрат |

### Когда НИЗКИЙ CVSS все еще означает "Исправить сейчас"

Приоритетное срочное устранение, если **любое** из следующих утверждений верно:

- Корневой CA устройства установлен на **>1** корпоративной конечной точке
- Доверие к CA распространяется через **Group Policy** или MDM
- Камеры **доступны через WAN**
- **Золотые образы** интегратора включают корневые сертификаты Dahua по умолчанию

---

## Обнаружение и индикаторы компрометации

### Индикаторы на стороне устройства

- Сетевые запросы, извлекающие пути `*.pem`, `*.crt`, `*.cer` или `ca` без аутентификации в HTTP-журналах
- Файлы сертификатов, проиндексированные Shodan/Censys, в корне веб-сервера камеры
- Образы прошивки, содержащие **статические закрытые ключи** (авторизованный анализ бинарных файлов)

### Индикаторы на стороне клиента

- Неожиданные **CA с брендом Dahua или серийным номером устройства** в:
  - Windows: `certlm.msc` → Доверенные корневые центры сертификации
  - macOS: Связка ключей → Системные корни
  - Linux: `/usr/local/share/ca-certificates/`, `/etc/pki/`
- TLS-соединения с камерами, показывающие **локально выпущенные** цепочки там, где ожидались публичные CA
- Каталоги установщика VMS, содержащие `rootCA.crt` или подобные встроенные файлы

### Сетевые индикаторы

- Инфраструктура MITM, представляющая сертификаты, цепочка которых ведет к **непубличному издателю**, соответствующему различительным именам CA устройства
- Дублирующиеся серийные номера CA на географически разнесенных устройствах (проблема общего корня на заводе)

### Команды аудита (примеры)

**Windows PowerShell — список доверенных корней со строками "Dahua" или OEM устройства:**```powershell
Get-ChildItem Cert:\LocalMachine\Root | Where-Object { $_.Subject -match 'Dahua|OEM|IPC' } | Format-List Subject, Thumbprint, NotAfter

Linux — поиск импортированных локальных ЦС:```bash grep -ri 'dahua|BEGIN CERTIFICATE' /usr/local/share/ca-certificates/ /etc/ssl/certs/ 2>/dev/null

root@kitploit:~
---

## Смягчение и устранение

### Первоочередное устранение — обновление прошивки

1. Инвентаризируйте IPC-устройства с указанием модели, серийного номера и **даты сборки прошивки**.
2. Определите устройства со сборками **до 15 апреля 2026 года**.
3. Обновите прошивку до исправленной версии в соответствии с [Центром доверия Dahua PSI](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. После обновления убедитесь, что материал ЦС больше не извлекается извне (авторизованное повторное тестирование).

### Устранение в хранилище доверенных сертификатов (критично)

| Шаг | Действие |
|---|---|
| 1 | **Определите** все конечные точки, куда были установлены корневые сертификаты ЦС устройств |
| 2 | **Удалите** эти корневые сертификаты из пользовательских и машинных хранилищ доверенных сертификатов |
| 3 | **Замените** на правильную модель доверия: сертификаты общедоступных ЦС, корпоративный PKI или сертификаты для каждого устройства через ACME/внутренний ЦС |
| 4 | **Сообщите** интеграторам: не встраивайте корневые сертификаты устройств в эталонные образы |
| 5 | **Перевыпустите** TLS-учётные данные на затронутых IPC после установки исправления прошивки |

### Лучшие практики PKI для развёртывания IPC

| Практика | Рекомендация |
|---|---|
| **Никогда не доверяйте встроенным в камеры ЦС на уровне предприятия** | Используйте исключение браузера только там, где это неизбежно, для каждого устройства отдельно |
| **Предпочитайте общедоступный или корпоративный PKI** | Выпускайте сертификаты от контролируемых ЦС с офлайн-корнями |
| **Сегментируйте HTTPS управления** | Получайте доступ к камерам через VPN; не пробрасывайте порты для самоподписанного интерфейса |
| **Контролируйте изменения в хранилище доверенных сертификатов** | Используйте MDM/GPO-аудиты для обнаружения несанкционированного добавления корневых сертификатов |
| **Ротируйте после раскрытия** | Считайте извлечённый материал ЦС скомпрометированным |

### Сетевые средства контроля

- Блокируйте неаутентифицированные административные URL из ненадёжных сетей
- Ограничьте доступ к веб-интерфейсу камер только через шлюзы перехода (jump hosts)
- Проверяйте исходящий трафик от камер только в соответствии с политикой; сосредоточьтесь на **входящем** доступе к файлам сертификатов

### Координированная гигиена парка устройств

На объектах, также затронутых [CVE-2026-29115](https://github.com/crimsonfiedofficial/cve-2026-29114/blob/CVE-2026-29115/README.md) или [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29114/blob/CVE-2026-29116/README.md), объедините обновления прошивки — однако учтите **разные даты сборки** (данная CVE: **2026-04-15** против **2026-03-26** для проблем DoS).

---

## Временные решения

До установки исправления прошивки:

1. **Не устанавливайте** заново обнаруженные корневые сертификаты ЦС устройств на любые клиенты.
2. **Удалите существующее доверие** к корневым сертификатам, выпущенным Dahua/устройствами, если они уже развёрнуты.
3. **Заблокируйте сетевой доступ** к путям, известным для передачи файлов сертификатов (временные правила WAF или ACL — зависят от модели).
4. Получайте доступ к камерам через **VPN** и относитесь к предупреждениям TLS серьёзно; не отключайте предупреждения глобально.
5. Используйте **туннелированные соединения VMS/SDK**, которые не зависят от доверия к встроенному ЦС HTTPS камеры.

Не существует **чисто конфигурационного исправления** на устройстве, которое заменяет корректировку прошивки, если материал ЦС по-прежнему доступен извне в уязвимых сборках.

---

## Ответ поставщика

Dahua опубликовала эту проблему через свою программу **Product Security Incident (PSI)**:

- **Центр доверия / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

Обратитесь к бюллетеню поставщика для получения:

- Точного списка затронутых моделей IPC
- Исправленных версий прошивки и дат сборки
- Любых официальных рекомендаций по очистке хранилища доверенных сертификатов

---

## Ссылки

| Ресурс | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| Запись в NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29114 |
| Запись CVE | https://www.cve.org/CVERecord?id=CVE-2026-29114 |
| Связанная: CVE-2026-29115 | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| Связанная: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| Определение CWE-538 | https://cwe.mitre.org/data/definitions/538.html |
| Спецификация CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |

---

## Отказ от ответственности

Этот документ является **информационным уведомлением безопасности**, составленным на основе общедоступных метаданных CVE и заявлений поставщика. Он предназначен для помощи защитникам, интеграторам и исследователям в понимании риска **CVE-2026-29114** и определении приоритетов устранения.

- Данный README **не содержит** код эксплойтов, рецептов извлечения закрытых ключей или инструкций по несанкционированному сканированию.
- Предполагаемый технический анализ не является подтверждённой поставщиком деталью реализации.
- Применимость моделей и прошивок **необходимо** проверять по официальным руководствам Dahua PSI.
- Изменения в хранилище доверенных сертификатов и PKI могут **нарушить легитимный доступ**, если применяются без тестирования — соблюдайте практики управления изменениями.
- Авторы не несут ответственности за действия, предпринятые на основании этого документа.

**Ответственное использование:** Проводите проверки раскрытия сертификатов только в системах, которые вам принадлежат или на тестирование которых вы уполномочены. Сообщайте о дополнительных находках через каналы координированного раскрытия.

---

## История изменений документа

| Версия | Дата | Изменения |
|---|---|---|
| 1.0 | 2026-07-11 | Первоначальный комплексный информационный README на основе данных публикации CVE-2026-29114 |

---

<p align="center">
  <sub>CVE-2026-29114 · Dahua Technology · CVSS 4.0 2.3 LOW · CWE-538 · IPC</sub>
</p>
Скачать инструмент
ПолеЗначение
ID CVECVE-2026-29114
ПоставщикDahua Technology
Тип уязвимостиРаскрытие конфиденциального сертификатного материала / злоупотребление цепочкой доверия
Вектор атакиСеть
Требуется аутентификацияНет
Требуется взаимодействие с пользователемПассивное (UI:P)
Условия атакиПрисутствуют (AT:P)
Требуемые привилегииНет
Версия CVSS4.0
Базовая оценка CVSS2.3 — LOW
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (Вставка конфиденциальной информации в файл или каталог, доступный извне)
Удаленная эксплуатацияДа
Дата публикации2026-06-10
Доступность исправленияСборки прошивок от 15 апреля 2026 года и новее (в соответствии с рекомендациями поставщика)
АтрибутCVE-2026-29114 (данное уведомление)CVE-2026-29115CVE-2026-29116
Оценка CVSS 4.02.3 — LOW6.9 — MEDIUM8.7 — HIGH
Основное воздействиеКонфиденциальность + Целостность (Низкая)Доступность (Высокая)Доступность (Высокая)
АутентификацияНе требуетсяТребуются высокие привилегииНе требуется
Затронутые продуктыТолько IPCIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Предельная дата сборки исправленияДо 2026-04-15До 2026-03-26До 2026-03-26
CWECWE-538CWE-617CWE-617
Опубликовано (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34
ДатаСобытие
≤ 2026-04-15Распространение уязвимых сборок прошивок IPC
2026-04-15Предельная дата исправления от поставщика — сборки, выпущенные в этот день или позже, находятся за пределами зоны поражения (согласно уведомлению)
2026-06-10T05:44:50 UTCОпубликован CVE-2026-29114
2026-06-10T05:44:50 UTCПоследнее изменение записи NVD
2026-06-10Связанные CVE-2026-29115 и CVE-2026-29116 опубликованы позднее в тот же день
ПродолжаетсяОператоры должны проверить хранилища доверенных сертификатов и даты сборок прошивок IPC
Сопряжение с мобильным приложениемПользовательское доверие для функций P2P или облачной помощи
Установщики клиентского ПОВстроенный корневой сертификат для «работы HTTPS» без затрат на публичный CA
МетрикаЗначениеЗначение для данного CVE
AV (Вектор атаки)Сеть (N)Удаленное получение раскрытого сертификатного материала
AC (Сложность атаки)Низкая (L)Нет указаний на особые временные или состязательные условия
AT (Условия атаки)Присутствуют (P)Применяются условия установки доверия на клиенте и использования TLS
PR (Требуемые привилегии)Нет (N)Для получения раскрытого материала не требуется вход в устройство
UI (Взаимодействие с пользователем)Пассивное (P)В цепочку воздействия вовлечена активность TLS/браузера/клиента жертвы
VC (Конфиденциальность уязвимой системы)Низкая (L)Раскрытие конфиденциального материала CA с устройства
VI (Целостность уязвимой системы)Низкая (L)Ослаблен механизм доверия
VA (Доступность уязвимой системы)Нет (N)Время безотказной работы устройства не затронуто
SC / SI / SAНетПоследующие системы отдельно не оцениваются
AT:PНе во всех развертываниях CA устройства устанавливается на клиентах
UI:PЦепочка воздействия включает активность TLS пользователя/клиента
VC:L / VI:LПрямое воздействие на устройство оценено как Низкое, не Высокое
VA:NНет компонента перезагрузки/простоя