
Dahua CVE-2026-29114
Тип уведомления: Скоординированное раскрытие информации с поставщиком
ID CVE: CVE-2026-29114
Поставщик: Dahua Technology
Опубликовано: 2026-06-10T05:44:50 UTC
Последнее изменение: 2026-06-10T05:44:50 UTC
Источник: Центр доверия Dahua Product Security Incident (PSI)
Уязвимость низкой степени серьезности, связанная с доверием к сертификатам, была обнаружена в некоторых моделях IPC (IP-камер) Dahua. При определенных условиях развертывания удаленный злоумышленник может получить корневой сертификат CA устройства — материал, который должен оставаться закрытым в иерархии центра сертификации.
Если этот корневой ЦС (или промежуточный, полученный из него) был установлен и ему доверяют на клиентских рабочих станциях, браузерах или промежуточном ПО, злоумышленник, владеющий материалом закрытого ключа, может создавать поддельные сертификаты X.509, которые проверяющие клиенты будут принимать как законные. Это позволяет осуществлять атаки типа «человек посередине» (MITM) на сеансы HTTPS или TLS, которые строятся на скомпрометированном доверенном якоре, подрывая конфиденциальность и целостность затронутых клиентских соединений.
Опубликованная базовая оценка CVSS 4.0 составляет 2.3 (LOW). Относительно низкая оценка отражает предусловия развертывания (AT:P — требуются условия атаки) и пассивное взаимодействие с пользователем (UI:P), необходимое для практического воздействия, а также Низкие (а не Высокие) прямые оценки конфиденциальности и целостности на самом уязвимом устройстве. Доступность не затронута (VA:N).
Организации, использующие затронутые сборки прошивок IPC до 15 апреля 2026 года, должны проверить, распространялись ли когда-либо сертификаты ЦС устройств на конечные точки, удалить ненадежные корневые сертификаты из хранилищ доверенных сертификатов клиентов, изменить конфигурации TLS и обновить прошивку.
Примечание о маркировке уведомления: Некоторые индексы называют этот CVE «Утечка данных Dahua». Описание поставщика касается раскрытия корневого сертификата CA устройства и последующего злоупотребления доверием PKI — а не массового извлечения записанного видео или баз данных клиентов. Этот документ следует описанию поставщика и данным оценки CVSS.
CVE-2026-29114 был опубликован 2026-06-10 вместе с другими раскрытиями Dahua PSI из той же партии. Проблемы различаются по механизму и профилю воздействия.
Вывод для защитника: Этот CVE не является ошибкой перезагрузки камеры. Это проблема гигиены PKI и хранилища доверенных сертификатов. Установка исправлений важна, но удаление неправильно доверенных ЦС устройств с клиентских машин часто является решающим шагом по устранению.
Компания Dahua сообщила об уязвимости в некоторых моделях IPC, в результате которой конфиденциальный материал центра сертификации (CA), связанный с устройством, может быть получен удаленной стороной. Поставщик утверждает, что злоумышленник может получить корневой сертификат CA устройства.
Безопасность PKI X.509 зависит от того, что закрытые ключи остаются секретными, а доверенные якоря выбираются намеренно. Если:
то злоумышленник может:
Согласно опубликованному вектору:
SC:N, SI:N, SA:N)Практический вред часто проявляется на клиентских системах, которые доверяют раскрытому CA, именно поэтому в модели оценки повышены показатели условий атаки и взаимодействия с пользователем.
Многие встраиваемые устройства поставляются с заводским или встроенным в прошивку PKI для поддержки:
| Случай использования | Типичная роль CA устройства |
|---|---|
| Веб-интерфейс HTTPS | Локально подписанный TLS-сертификат для https://camera-ip |
| ONVIF / SDK TLS | Зашифрованные каналы управления |
Когда установщики или пакеты ПО добавляют CA устройства в хранилища доверенных сертификатов Windows/macOS/Linux, каждый сертификат, подписанный этим CA, становится таким же доверенным, как сертификат публичного CA — для этих конечных точек.
CWE-538 охватывает размещение конфиденциальной информации (ключей, паролей, сертификатов) в файлах или каталогах, доступных без надлежащей защиты. В данном случае корневой сертификат CA (и, возможно, ключевой материал или восстанавливаемые секреты подписи, в зависимости от реализации — текст поставщика подчеркивает возможность получения сертификата) раскрывается через доступный по сети путь без аутентификации.
AT:P означает, что эксплуатация или значимое воздействие не универсальны; существуют дополнительные условия:
| Типичное предусловие | Объяснение |
|---|---|
| Установка доверия на клиенте | Системы жертвы должны доверять корневому CA устройства |
| Сетевой путь к раскрытому материалу | Злоумышленник может достичь конечной точки, обслуживающей сертификат |
| Зависимость TLS от этого доверенного якоря | Пользователи или приложения должны подключаться к службам, проверяемым через скомпрометированный CA |
Без доверия на стороне клиента получение только сертификата CA (открытого компонента) часто недостаточно для MITM — необходимо также скомпрометировать закрытый ключ. Язык поставщика сосредоточен на получении корневого сертификата CA; защитники должны предполагать, что вся цепочка доверия может быть под угрозой, пока анализ прошивки или исправление от поставщика не прояснит раскрытие ключа.
CVSS 4.0 Пассивное взаимодействие означает, что жертва должна выполнить добровольное, но малозатратное действие — не обязательно щелкать по вредоносной ссылке. Примеры включают:
Пользователь не должен активно одобрять исключение безопасности во всех моделях развертывания, но некоторое использование TLS, инициированное пользователем, присутствует в пути атаки.
Поскольку PR:N и AV:N, механизм раскрытия доступен без учетных данных устройства. Вероятные классы раскрытия (зависят от модели, не указаны поставщиком):
Специалисты по тестированию на проникновение должны сопоставлять пути к файлам сертификатов на затронутых версиях прошивок IPC только в рамках авторизованных оценок.
| № | Поставщик | Семейство продуктов | Версия / Рекомендации по сборке |
|---|---|---|---|
| 1 | Dahua | IPC | Затронуты: некоторые модели IPC со сборками прошивок до 15 апреля 2026 года |
Итого: 1 затронутый поставщик · 1 затронутое семейство продуктов (IPC, подмножество моделей)
| Входит в охват | Не входит в охват (данный CVE) |
|---|---|
| Отдельные модели IPC | SD купольные камеры |
| Дата сборки до 2026-04-15 | NVR, XVR, EVS |
| VTO, VTH, ASI, TPC |
Dahua не перечисляет каждую модель в строке сводки CVE. Операторы должны:
| Оценка | Версия | Серьезность | Вектор |
|---|---|---|---|
| 2.3 | 4.0 | LOW | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| Фактор | Влияние на оценку |
|---|
Примечание по управлению рисками: CVE с оценкой 2.3 LOW может все же оправдывать высокий операционный приоритет, если ваша стандартная операционная процедура распространяла CA устройств на уровне предприятия.
Визуальная сводка опубликованных положений селекторов CVSS 4.0:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: None [Present] Privileges Required: [None] Low High User Interaction: None [Passive] Active
### Влияние на уязвимую систему```
Vuln Confidentiality: None [Low] High
Vuln Integrity: None [Low] High
Vuln Availability: [None] Low High
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## Классификация CWE
| # | CWE ID | Название | Актуальность |
|---|---|---|---|
| 1 | **CWE-538** | [Вставка конфиденциальной информации в общедоступный файл или каталог](https://cwe.mitre.org/data/definitions/538.html) | Корневой сертификат CA устройства доступен через недостаточно защищенное сетевое хранилище |
### Связанные CWE (контекстуальные, не присвоенные)
| CWE | Название | Отношение |
|---|---|---|
| CWE-295 | Некорректная проверка сертификатов | Неправильная проверка нижестоящим клиентом после установки доверия |
| CWE-320 | Ошибки управления ключами | Если материал закрытого ключа раскрыт вместе с сертификатом |
| CWE-326 | Недостаточная стойкость шифрования | Ортогональная проблема усиления защиты для TLS устройства |
---
## Предварительные условия атаки
| Предварительное условие | Требуется? | Примечания |
|---|---|---|
| Учетные данные устройства | **Нет** | `PR:N` — материал доступен без входа в систему |
| Сетевая доступность IPC | **Да** | Удаленная эксплуатация |
| Доверие к CA устройства на клиенте | **Да** (для воздействия MITM) | Основное условие `AT:P` |
| Активность TLS пользователя | **Да** (для практического MITM) | `UI:P` |
| Затронутая модель + прошивка | **Да** | Сборки IPC до 2026-04-15 |
| Доступность закрытого ключа | **Вероятно** для полного MITM | Текст вендора подчеркивает доступность корневого CA; проверьте через авторизованное тестирование |
**Удаленно эксплуатируемо:** **Да** (извлечение сертификата); **полное злоупотребление доверием** зависит от предварительных условий развертывания, указанных выше.
---
## Сценарии эксплуатации
### Сценарий 1 — Загрязнение хранилища доверия установщика
Интегратор устанавливает клиентский пакет Dahua на 200 компьютеров операторов, импортируя **корневой сертификат CA устройства** в доверенные корневые центры сертификации Windows. Злоумышленник извлекает сертификат CA и ключ подписи из IPC, доступного через Интернет, затем перехватывает HTTPS-сессии к корпоративному порталу VMS с ноутбука в кофейне, подключенного к тому же VPN.
### Сценарий 2 — Доступ браузера к веб-интерфейсу камеры
Операторы обучены заходить на `https://192.168.x.x` для быстрой настройки фокуса. Браузер доверяет цепочке, выпущенной устройством, через ранее импортированный корень. Злоумышленник в локальной сети предъявляет поддельный сертификат для IP-камеры, перехватывая учетные данные, введенные в то, что выглядит как действительный TLS-сеанс.
### Сценарий 3 — Мошенническая услуга в стиле цепочки поставок
Злоумышленник подписывает поддельный манифест обновления или хост плагина, который выглядит доверенным под скомпрометированным CA. Пассивные пользователи, открывающие VMS, запускают проверку загрузки, которая проходит под поддельной цепочкой.
### Сценарий 4 — Извлечение сертификата без немедленного MITM
Угрозы архивируют раскрытый материал CA с камер, проиндексированных Shodan, для **последующего** использования, если ключи могут быть взломаны, утекли в образы прошивки или если клиенты позже установят доверие во время проектов расширения.
### Сценарий 5 — Результаты судебно-медицинского / аудита соответствия
Нет активного злоумышленника — аудиторы обнаруживают **публично извлекаемые файлы CA** на полевых IPC, что нарушает средства контроля PKI и вызывает обязательную ротацию даже без доказательств эксплуатации.
---
## Оценка воздействия
### Техническое воздействие
| Область | На устройстве (оценка) | На клиентах (эксплуатационная) |
|---|---|---|
| Конфиденциальность | Низкая (`VC:L`) | Возможное раскрытие TLS-трафика через MITM |
| Целостность | Низкая (`VI:L`) | Поддельные сертификаты принимаются доверяющими клиентами |
| Доступность | Нет (`VA:N`) | Не проблема перезагрузки/отключения |
### Бизнес-воздействие (контекстуальное)
| Опасения | Последствие |
|---|---|
| **Кража учетных данных оператора** | Логины веб-интерфейса перехвачены |
| **Ложное ощущение безопасности TLS** | Команды считают, что HTTPS равен доверию уровня публичного CA |
| **Соответствие** | PCI, ISO 27001 или внутренние аудиты могут отметить неуправляемые частные CA |
| **Стоимость реагирования на инциденты** | Очистка хранилища доверия на уровне предприятия требует больших трудозатрат |
### Когда НИЗКИЙ CVSS все еще означает "Исправить сейчас"
Приоритетное срочное устранение, если **любое** из следующих утверждений верно:
- Корневой CA устройства установлен на **>1** корпоративной конечной точке
- Доверие к CA распространяется через **Group Policy** или MDM
- Камеры **доступны через WAN**
- **Золотые образы** интегратора включают корневые сертификаты Dahua по умолчанию
---
## Обнаружение и индикаторы компрометации
### Индикаторы на стороне устройства
- Сетевые запросы, извлекающие пути `*.pem`, `*.crt`, `*.cer` или `ca` без аутентификации в HTTP-журналах
- Файлы сертификатов, проиндексированные Shodan/Censys, в корне веб-сервера камеры
- Образы прошивки, содержащие **статические закрытые ключи** (авторизованный анализ бинарных файлов)
### Индикаторы на стороне клиента
- Неожиданные **CA с брендом Dahua или серийным номером устройства** в:
- Windows: `certlm.msc` → Доверенные корневые центры сертификации
- macOS: Связка ключей → Системные корни
- Linux: `/usr/local/share/ca-certificates/`, `/etc/pki/`
- TLS-соединения с камерами, показывающие **локально выпущенные** цепочки там, где ожидались публичные CA
- Каталоги установщика VMS, содержащие `rootCA.crt` или подобные встроенные файлы
### Сетевые индикаторы
- Инфраструктура MITM, представляющая сертификаты, цепочка которых ведет к **непубличному издателю**, соответствующему различительным именам CA устройства
- Дублирующиеся серийные номера CA на географически разнесенных устройствах (проблема общего корня на заводе)
### Команды аудита (примеры)
**Windows PowerShell — список доверенных корней со строками "Dahua" или OEM устройства:**```powershell
Get-ChildItem Cert:\LocalMachine\Root | Where-Object { $_.Subject -match 'Dahua|OEM|IPC' } | Format-List Subject, Thumbprint, NotAfter
Linux — поиск импортированных локальных ЦС:```bash grep -ri 'dahua|BEGIN CERTIFICATE' /usr/local/share/ca-certificates/ /etc/ssl/certs/ 2>/dev/null
---
## Смягчение и устранение
### Первоочередное устранение — обновление прошивки
1. Инвентаризируйте IPC-устройства с указанием модели, серийного номера и **даты сборки прошивки**.
2. Определите устройства со сборками **до 15 апреля 2026 года**.
3. Обновите прошивку до исправленной версии в соответствии с [Центром доверия Dahua PSI](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. После обновления убедитесь, что материал ЦС больше не извлекается извне (авторизованное повторное тестирование).
### Устранение в хранилище доверенных сертификатов (критично)
| Шаг | Действие |
|---|---|
| 1 | **Определите** все конечные точки, куда были установлены корневые сертификаты ЦС устройств |
| 2 | **Удалите** эти корневые сертификаты из пользовательских и машинных хранилищ доверенных сертификатов |
| 3 | **Замените** на правильную модель доверия: сертификаты общедоступных ЦС, корпоративный PKI или сертификаты для каждого устройства через ACME/внутренний ЦС |
| 4 | **Сообщите** интеграторам: не встраивайте корневые сертификаты устройств в эталонные образы |
| 5 | **Перевыпустите** TLS-учётные данные на затронутых IPC после установки исправления прошивки |
### Лучшие практики PKI для развёртывания IPC
| Практика | Рекомендация |
|---|---|
| **Никогда не доверяйте встроенным в камеры ЦС на уровне предприятия** | Используйте исключение браузера только там, где это неизбежно, для каждого устройства отдельно |
| **Предпочитайте общедоступный или корпоративный PKI** | Выпускайте сертификаты от контролируемых ЦС с офлайн-корнями |
| **Сегментируйте HTTPS управления** | Получайте доступ к камерам через VPN; не пробрасывайте порты для самоподписанного интерфейса |
| **Контролируйте изменения в хранилище доверенных сертификатов** | Используйте MDM/GPO-аудиты для обнаружения несанкционированного добавления корневых сертификатов |
| **Ротируйте после раскрытия** | Считайте извлечённый материал ЦС скомпрометированным |
### Сетевые средства контроля
- Блокируйте неаутентифицированные административные URL из ненадёжных сетей
- Ограничьте доступ к веб-интерфейсу камер только через шлюзы перехода (jump hosts)
- Проверяйте исходящий трафик от камер только в соответствии с политикой; сосредоточьтесь на **входящем** доступе к файлам сертификатов
### Координированная гигиена парка устройств
На объектах, также затронутых [CVE-2026-29115](https://github.com/crimsonfiedofficial/cve-2026-29114/blob/CVE-2026-29115/README.md) или [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29114/blob/CVE-2026-29116/README.md), объедините обновления прошивки — однако учтите **разные даты сборки** (данная CVE: **2026-04-15** против **2026-03-26** для проблем DoS).
---
## Временные решения
До установки исправления прошивки:
1. **Не устанавливайте** заново обнаруженные корневые сертификаты ЦС устройств на любые клиенты.
2. **Удалите существующее доверие** к корневым сертификатам, выпущенным Dahua/устройствами, если они уже развёрнуты.
3. **Заблокируйте сетевой доступ** к путям, известным для передачи файлов сертификатов (временные правила WAF или ACL — зависят от модели).
4. Получайте доступ к камерам через **VPN** и относитесь к предупреждениям TLS серьёзно; не отключайте предупреждения глобально.
5. Используйте **туннелированные соединения VMS/SDK**, которые не зависят от доверия к встроенному ЦС HTTPS камеры.
Не существует **чисто конфигурационного исправления** на устройстве, которое заменяет корректировку прошивки, если материал ЦС по-прежнему доступен извне в уязвимых сборках.
---
## Ответ поставщика
Dahua опубликовала эту проблему через свою программу **Product Security Incident (PSI)**:
- **Центр доверия / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
Обратитесь к бюллетеню поставщика для получения:
- Точного списка затронутых моделей IPC
- Исправленных версий прошивки и дат сборки
- Любых официальных рекомендаций по очистке хранилища доверенных сертификатов
---
## Ссылки
| Ресурс | URL |
|---|---|
| Dahua PSI Trust Center | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| Запись в NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29114 |
| Запись CVE | https://www.cve.org/CVERecord?id=CVE-2026-29114 |
| Связанная: CVE-2026-29115 | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| Связанная: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| Определение CWE-538 | https://cwe.mitre.org/data/definitions/538.html |
| Спецификация CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |
---
## Отказ от ответственности
Этот документ является **информационным уведомлением безопасности**, составленным на основе общедоступных метаданных CVE и заявлений поставщика. Он предназначен для помощи защитникам, интеграторам и исследователям в понимании риска **CVE-2026-29114** и определении приоритетов устранения.
- Данный README **не содержит** код эксплойтов, рецептов извлечения закрытых ключей или инструкций по несанкционированному сканированию.
- Предполагаемый технический анализ не является подтверждённой поставщиком деталью реализации.
- Применимость моделей и прошивок **необходимо** проверять по официальным руководствам Dahua PSI.
- Изменения в хранилище доверенных сертификатов и PKI могут **нарушить легитимный доступ**, если применяются без тестирования — соблюдайте практики управления изменениями.
- Авторы не несут ответственности за действия, предпринятые на основании этого документа.
**Ответственное использование:** Проводите проверки раскрытия сертификатов только в системах, которые вам принадлежат или на тестирование которых вы уполномочены. Сообщайте о дополнительных находках через каналы координированного раскрытия.
---
## История изменений документа
| Версия | Дата | Изменения |
|---|---|---|
| 1.0 | 2026-07-11 | Первоначальный комплексный информационный README на основе данных публикации CVE-2026-29114 |
---
<p align="center">
<sub>CVE-2026-29114 · Dahua Technology · CVSS 4.0 2.3 LOW · CWE-538 · IPC</sub>
</p>
| Поле | Значение |
|---|
| ID CVE | CVE-2026-29114 |
| Поставщик | Dahua Technology |
| Тип уязвимости | Раскрытие конфиденциального сертификатного материала / злоупотребление цепочкой доверия |
| Вектор атаки | Сеть |
| Требуется аутентификация | Нет |
| Требуется взаимодействие с пользователем | Пассивное (UI:P) |
| Условия атаки | Присутствуют (AT:P) |
| Требуемые привилегии | Нет |
| Версия CVSS | 4.0 |
| Базовая оценка CVSS | 2.3 — LOW |
| Вектор CVSS | CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
| CWE | CWE-538 (Вставка конфиденциальной информации в файл или каталог, доступный извне) |
| Удаленная эксплуатация | Да |
| Дата публикации | 2026-06-10 |
| Доступность исправления | Сборки прошивок от 15 апреля 2026 года и новее (в соответствии с рекомендациями поставщика) |
| Атрибут | CVE-2026-29114 (данное уведомление) | CVE-2026-29115 | CVE-2026-29116 |
|---|
| Оценка CVSS 4.0 | 2.3 — LOW | 6.9 — MEDIUM | 8.7 — HIGH |
| Основное воздействие | Конфиденциальность + Целостность (Низкая) | Доступность (Высокая) | Доступность (Высокая) |
| Аутентификация | Не требуется | Требуются высокие привилегии | Не требуется |
| Затронутые продукты | Только IPC | IPC, SD | IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC |
| Предельная дата сборки исправления | До 2026-04-15 | До 2026-03-26 | До 2026-03-26 |
| CWE | CWE-538 | CWE-617 | CWE-617 |
| Опубликовано (UTC) | 2026-06-10T05:44:50 | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| Дата | Событие |
|---|
| ≤ 2026-04-15 | Распространение уязвимых сборок прошивок IPC |
| 2026-04-15 | Предельная дата исправления от поставщика — сборки, выпущенные в этот день или позже, находятся за пределами зоны поражения (согласно уведомлению) |
| 2026-06-10T05:44:50 UTC | Опубликован CVE-2026-29114 |
| 2026-06-10T05:44:50 UTC | Последнее изменение записи NVD |
| 2026-06-10 | Связанные CVE-2026-29115 и CVE-2026-29116 опубликованы позднее в тот же день |
| Продолжается | Операторы должны проверить хранилища доверенных сертификатов и даты сборок прошивок IPC |
| Сопряжение с мобильным приложением | Пользовательское доверие для функций P2P или облачной помощи |
| Установщики клиентского ПО | Встроенный корневой сертификат для «работы HTTPS» без затрат на публичный CA |
| Метрика | Значение | Значение для данного CVE |
|---|
| AV (Вектор атаки) | Сеть (N) | Удаленное получение раскрытого сертификатного материала |
| AC (Сложность атаки) | Низкая (L) | Нет указаний на особые временные или состязательные условия |
| AT (Условия атаки) | Присутствуют (P) | Применяются условия установки доверия на клиенте и использования TLS |
| PR (Требуемые привилегии) | Нет (N) | Для получения раскрытого материала не требуется вход в устройство |
| UI (Взаимодействие с пользователем) | Пассивное (P) | В цепочку воздействия вовлечена активность TLS/браузера/клиента жертвы |
| VC (Конфиденциальность уязвимой системы) | Низкая (L) | Раскрытие конфиденциального материала CA с устройства |
| VI (Целостность уязвимой системы) | Низкая (L) | Ослаблен механизм доверия |
| VA (Доступность уязвимой системы) | Нет (N) | Время безотказной работы устройства не затронуто |
| SC / SI / SA | Нет | Последующие системы отдельно не оцениваются |
AT:P | Не во всех развертываниях CA устройства устанавливается на клиентах |
UI:P | Цепочка воздействия включает активность TLS пользователя/клиента |
VC:L / VI:L | Прямое воздействие на устройство оценено как Низкое, не Высокое |
VA:N | Нет компонента перезагрузки/простоя |