
Dahua CVE-2026-29115
Тип уведомления: Скоординированное раскрытие уязвимости с вендором
CVE ID: CVE-2026-29115
Вендор: Dahua Technology
Опубликовано: 2026-06-10T06:08:21 UTC
Последнее изменение: 2026-06-10T06:08:21 UTC
Источник: Центр доверия Dahua по инцидентам безопасности продукции (PSI)
Уязвимость средней степени серьезности, аутентифицированная удаленная атака типа «отказ в обслуживании» была выявлена в отдельных продуктах Dahua IPC (IP-камера) и SD (скоростной купол / PTZ). Злоумышленник, уже обладающий действительными учетными данными устройства, может отправить специально сформированный сетевой пакет на уязвимое устройство. Обработка этого пакета вызывает необработанное исключение (соответствующее достижимому утверждению или фатальной ошибке), что приводит к неожиданной перезагрузке устройства.
В отличие от связанного раскрытия CVE-2026-29116, которое не требует аутентификации, этот дефект требует высоких привилегий (PR:H) на целевом устройстве. Это ограничение снижает практическую эксплуатацию для оппортунистических атакующих из интернета, но риск остается значительным в средах, где учетные данные камер являются общими, используются по умолчанию, утекли или могут быть восстановлены — обычное состояние для устаревших CCTV-установок.
Уязвимость не демонстрирует прямого влияния на конфиденциальность или целостность в опубликованном векторе CVSS. Влияние на доступность оценивается как Высокое, что дает базовую оценку CVSS 4.0 6.9 (СРЕДНЯЯ).
Организации, эксплуатирующие затронутое оборудование Dahua IPC или SD с версиями прошивок до 26 марта 2026 года, должны установить исправления, сменить учетные данные и ограничить доступ к плоскости управления.
Примечание о маркировке уведомления: Некоторые индексы называют этот CVE «Переполнение буфера Dahua». Описание вендора, метрики CVSS (только
VA:H) и классификация CWE-617 (Достижимое утверждение) описывают сбой/перезагрузку в результате отказа в обслуживании после доставки аутентифицированного пакета — а не оцененное нарушение конфиденциальности/целостности из-за повреждения памяти. Этот документ следует описанию вендора и оценочным данным. Обработка буфера все еще может быть частью лежащего в основе дефекта, но опубликованное воздействие ограничено только доступностью.
Оба CVE были опубликованы 2026-06-10 из одного пакета раскрытий Dahua PSI. Они имеют структурное сходство, но различаются по охвату и модели злоумышленника.
Вывод для защитника: Устраните обе проблемы на пересекающихся системах IPC/SD. Приоритет для 29116 — устройства, доступные из интернета (без аутентификации). Приоритет для 29115 — там, где учетные данные оператора или интегратора широко известны, хранятся в базах данных VMS или встроены в мобильные приложения.
Компания Dahua сообщила об уязвимости безопасности, затрагивающей определенные модели в своих линейках продуктов IPC и SD. Дефект существует в сетевом программном обеспечении, которое принимает аутентифицированные сеансы и обрабатывает данные протокола, находящиеся под влиянием злоумышленника, без достаточной валидации или безопасной обработки ошибок.
Наблюдаемое поведение:
Чем эта уязвимость не является (согласно метрикам CVSS):
UI:N).VC:N).VI:N).SC:N, SI:N, SA:N).Что отличает ее от вариантов без аутентификации:
PR:H). На практике это часто соответствует учетным записям административного или эквивалентного уровня, а не мониторинговым пользователям с правами только на чтение — точное сопоставление ролей зависит от продукта и должно быть подтверждено документацией вендора.Публичный текст вендора не раскрывает уязвимую функцию, имя службы или точные размеры буфера. Основываясь на опубликованном CWE, названии и поведении, правдоподобные категории первопричин включают:
| Категория | Объяснение |
|---|---|
| Достижимое утверждение при некорректном вводе | Аутентифицированный путь кода выполняет недостаточную проверку и попадает на или эквивалент при некорректных длинах или полях. |
Опубликованный результат — потеря доступности на уровне перезагрузки, а не доказанное удаленное выполнение кода или утечка данных в записи CVSS.
Заголовки CVE не всегда точны. Дефект класса переполнения буфера может проявляться как:
Здесь оценка вендора ограничивает воздействие доступностью, что предполагает либо неэксплуатируемое повреждение, либо аборт до эксплуатации, либо оценку вендора о том, что практические последствия для целостности/конфиденциальности недостижимы.
Поскольку для эксплуатации требуются высокие привилегии, соответствующая поверхность обычно представляет собой API управления и конфигурации, доступный после входа в систему, а не анонимные точки обнаружения. В зависимости от модели и прошивки это может включать:
Злоумышленники с учетными данными, полученными из баз VMS, ноутбуков установщиков или стандартных учетных записей admin, могут получить доступ к этим плоскостям отовсюду, где открыт порт управления.
| Продукт | Типовое развертывание | Нюанс влияния DoS |
|---|---|---|
| IPC | Фиксированные камеры, дверные глазки, малый бизнес | Отказ одного сенсора; может нарушить одну зону покрытия |
| SD | PTZ-купола, периметральное отслеживание | Потеря активного отслеживания; прерывание патруля по предустановкам; большая задержка сброса механического подсистемы |
Перезагрузка SD может занимать больше времени для возврата к откалиброванному состоянию PTZ, увеличивая эффективное время простоя сверх времени загрузки.
| # | Вендор | Семейства продуктов | Руководство по версии/сборке |
|---|---|---|---|
| 1 | Dahua | IPC / SD | Затронуты: версии прошивок до 26 марта 2026 года (ограничено определенными моделями в каждом семействе) |
Всего: 1 затронутый вендор · 1 группа продуктов (IPC + SD)
| Семейство | Типичная роль | Пример операционного воздействия |
|---|---|---|
| IPC | Фиксированные IP-камеры | Потеря живого просмотра, пробелы в записи, выпадение аналитики |
| SD | Скоростные купола / PTZ-камеры | Сбой отслеживания, прерывание патруля, потеря предустановок до перекалибровки |
Следующие линейки Dahua не перечислены для CVE-2026-29115 (хотя они могут быть затронуты другими CVE, такими как CVE-2026-29116):
Затронуты только определенные модели в рамках IPC и SD. Операторы должны проверить:
| Оценка | Версия | Серьезность | Вектор |
|---|---|---|---|
| 6.9 | 4.0 | СРЕДНЯЯ | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
PR:H является основным дифференциатором оценки по сравнению с вариантом без аутентификации:
| Фактор | Эффект |
|---|---|
| Барьер получения учетных данных | Оппортунистические WAN-сканеры не могут эксплуатировать без секретов |
| Внутренняя угроза / угроза после взлома | Все еще серьезно, когда VMS, установщики или учетные данные по умолчанию предоставляют доступ администратора |
| Горизонтальное перемещение | Скомпрометированная рабочая станция с сохраненными паролями камер становится точкой запуска атаки |
6.9 СРЕДНЯЯ не следует воспринимать как «низкий приоритет везде». В средах CCTV со слабыми учетными данными атаки на аутентифицированные камеры являются обычным делом.
Визуальная сводка опубликованных позиций селектора CVSS 4.0:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active
### Влияние на уязвимую систему```
Vuln Confidentiality: [None] Low High
Vuln Integrity: [None] Low High
Vuln Availability: [High] Low None
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
## Классификация CWE
| # | Идентификатор CWE | Название | Актуальность |
|---|---|---|---|
| 1 | **CWE-617** | [Reachable Assertion](https://cwe.mitre.org/data/definitions/617.html) | Недоверенный ввод достигает фатального утверждения или пути прерывания в привилегированном коде |
### CWE-617 в аутентифицированных контекстах
Уязвимости с аутентификацией часто отвергаются как «только инсайдеры». В сетях видеонаблюдения:
- Учетные записи интеграторов используются на нескольких сайтах клиентов
- Серверы VMS хранят пароли устройств централизованно
- Учетные данные по умолчанию сохраняются годами на изолированных VLAN
- Бывшие сотрудники сохраняют административный доступ при отсутствии ротации
Таким образом, достижимое утверждение за **аутентифицированной плоскостью управления** по-прежнему представляет собой **существенный риск**, особенно в сочетании с повторным использованием учетных данных.
### Переполнение буфера против CWE-617
Если основной дефект связан с повреждением памяти, CWE-617 может отражать **наблюдаемое поведение в производстве** (фатальное прерывание), а не полную таксономию слабостей. Защитникам следует устанавливать исправления независимо от наименования индекса.
---
## Предварительные условия атаки
| Предварительное условие | Обязательно? | Примечания |
|---|---|---|
| **Высокопривилегированные учетные данные устройства** | **Да** | `PR:H` — доступ уровня администратора (зависит от продукта) |
| Взаимодействие с пользователем-жертвой | Нет | Не требуется фишинг или действия в браузере |
| Достижимость сети | Да | Доступен порт управления или аутентифицированного сервиса |
| Предварительная компрометация другой системы | Полезно, не обязательно | Украденные учетные данные из VMS подходят |
| Доступ в интернет | Не требуется | Повышает возможность удаленной эксплуатации |
| Знание модели цели | Полезно | Сформированный пакет может зависеть от модели/прошивки |
**Возможна удаленная эксплуатация:** **Да** (при наличии учетных данных и сетевого пути)
---
## Сценарии эксплуатации
### Сценарий 1 — Недовольный инсайдер
Техник с административными учетными данными для всех камер объекта отправляет сформированные пакеты на конечные точки IPC в нерабочее время, многократно перезагружая критические зоны покрытия.
### Сценарий 2 — Кража хранилища паролей VMS
Злоумышленник выгружает базу данных паролей камер из скомпрометированного хоста Milestone / Genetec / пользовательской VMS. Он удаленно перезагружает все камеры Dahua IPC в WAN клиента без дальнейшего повышения привилегий.
### Сценарий 3 — Проход по учетным данным по умолчанию
Злоумышленник аутентифицируется с заводскими настройками по умолчанию (admin / известные списки паролей) на камерах, доступных через интернет, затем запускает циклы перезагрузки, чтобы мешать или ослепить мониторинг во время физического вторжения в другом месте объекта.
### Сценарий 4 — Саботаж SD PTZ во время активного слежения
Скоростной купол на стадионе отслеживает событие безопасности. Аутентифицированный сформированный ввод перезагружает блок SD, теряя активное слежение PTZ и предустановленные позиции в критический момент.
### Сценарий 5 — Латеральный шум после первоначальной компрометации
После фишинга на ноутбуке установщика злоумышленник использует сохраненные учетные данные для нарушения работы камер — ухудшая судебный захват, пока отдельная команда осуществляет физическое проникновение.
---
## Оценка воздействия
### Техническое воздействие
| Область | Оценка | Детали |
|---|---|---|
| Конфиденциальность | Нет (прямое) | Не оценивается в опубликованном векторе |
| Целостность | Нет (прямое) | Не оценивается в опубликованном векторе |
| Доступность | **Высокое** | Неожиданная перезагрузка; повторяемо |
### Бизнес-воздействие (контекстуальное)
| Сектор | Потенциальное последствие |
|---|---|
| Розничная торговля | Слепые зоны во время событий потерь |
| Транспорт | Пробелы в камерах на платформах / в залах |
| Критическая инфраструктура | Потери слежения PTZ по периметру |
| Корпоративные кампусы | Пропадание покрытия парковок и входов |
### Барьер аутентификации против реального риска
| Среда | Практический уровень риска |
|---|---|
| Сильные уникальные учетные данные + отсутствие доступа в WAN | Низкий — злоумышленник должен сначала преодолеть аутентификацию |
| Общий пароль интегратора на 500 камерах | **Высокий** — один секрет позволяет массовый DoS |
| Проброс порта в интернет с администратором по умолчанию | **Высокий** — напоминает практический риск без аутентификации |
| Изолированная LAN, строгие ACL | Умеренный — зависит от инсайдера или латерального перемещения |
---
## Обнаружение и индикаторы компрометации
Нет документированной открытой сигнатуры пакетов. Сосредоточьтесь на **злоупотреблении аутентифицированными сеансами**, коррелируемом с **событиями перезагрузки**.
### Индикаторы хоста/устройства
- Неожиданные перезагрузки после аутентифицированных сеансов управления с необычных исходных IP
- Сообщения о фатальной ошибке или утверждении в журналах устройства непосредственно перед перезагрузкой
- Короткое время работы после активности API администратора
- Потеря флагов калибровки PTZ на блоках SD после незапланированной перезагрузки
### Индикаторы аутентификации
- Успешные входы администратора из географических местоположений или подсетей, не используемых операторами
- Всплеск аутентифицированных вызовов API с одной учетной записи на множество камер
- Сеансы конфигурации в нерабочее время без заявок на изменения
- Использование устаревших учетных записей интеграторов, которые считались выведенными из эксплуатации
### Сетевые индикаторы
- Трафик портов управления (HTTP/S, проприетарные порты SDK) непосредственно перед событиями отключения
- Повторяющиеся одинаковые размеры полезной нагрузки или аномальные шаблоны запросов после входа
- Корреляция между исходящим IP VPN и временными метками перезагрузки в системном журнале камеры
### Рекомендуемые действия
- Включите **syslog** на устройствах IPC/SD для централизованной SIEM
- Создайте оповещение о **массовом отключении** от VMS в течение коротких интервалов
- Сопоставляйте **журналы аутентификации** с **событиями перезагрузки watchdog**
- Проведите аудит учетных записей с **административными** привилегиями; удалите неиспользуемые логины интеграторов
---
## Смягчение и устранение
### Основное устранение — обновление прошивки
1. Проведите инвентаризацию всех устройств Dahua **IPC и SD** с указанием модели, серийного номера и даты сборки прошивки.
2. Помечайте устройства со сборками **до 26 марта 2026 года**.
3. Получите исправленную прошивку из [Центра доверия Dahua PSI](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. Обновляйте в окна технического обслуживания; проверяйте потоки, предустановки PTZ и аналитику после перезагрузки.
5. Подтвердите дату сборки в интерфейсе устройства или через ONVIF/SDK запрос после установки исправления.
### Гигиена учетных данных (критично для дефектов PR:H)
| Действие | Обоснование |
|---|---|
| **Смените все пароли администратора камер** | Нейтрализует украденные учетные данные из старых экспортов VMS |
| **Уникальный пароль для каждого устройства** | Ограничивает радиус поражения одного утекшего секрета |
| **Отключите неиспользуемые учетные записи** | Удаляет неактивные бэкдоры интеграторов |
| **Применяйте строгую политику паролей** | Уменьшает угадывание учетных данных по умолчанию |
| **Переходите на централизованную аутентификацию** где поддерживается | Улучшает возможность аудита и отзыва |
### Сетевые средства контроля
| Средство контроля | Цель |
|---|---|
| **Сегментируйте камеры на выделенных VLAN** | Сдерживание латерального перемещения |
| **Ограничьте порты управления по исходному IP** | Только VMS и хост-переходники могут аутентифицироваться |
| **Устраните прямой проброс портов WAN** | Принудительный доступ через VPN или с нулевым доверием |
| **Отключите неиспользуемые службы** | Сокращение аутентифицированной поверхности атаки |
| **Мониторинг доступа к API администратора** | Обнаружение злоупотреблений до повторных перезагрузок |
### Координированное исправление с CVE-2026-29116
На инфраструктуре IPC/SD применяйте прошивку, которая устраняет **обе** уязвимости: CVE-2026-29115 и [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md). Проблема без аутентификации строго хуже с точки зрения подверженности; проблемы с аутентификацией остаются опасными там, где секреты слабы.
---
## Обходные меры
Не документировано обходное решение только за счет конфигурации, полностью устраняющее уязвимость без обновления прошивки. До установки исправления:
1. **Смените и усилите учетные данные** — уменьшает количество тех, кто может выполнить `PR:H`.
2. **Ограничьте доступ к управлению** только доверенными подсетями и VPN.
3. **Отслеживайте циклы перезагрузок** и блокируйте источники нарушений на брандмауэре.
4. **Отключите удаленного администратора** на камерах, которым требуется только исходящая облачная/P2P-связь (зависит от архитектуры).
---
## Ответ вендора
Dahua опубликовала эту проблему через свою программу **Product Security Incident (PSI)**:
- **Центр доверия / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi
Обратитесь к бюллетеню вендора для получения:
- Списков затронутых моделей IPC/SD
- Исправленных образов прошивки и примечаний к выпуску
- Любых дополнительных рекомендаций по защите
---
## Ссылки
| Ресурс | URL |
|---|---|
| Центр доверия Dahua PSI | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| Запись NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| Запись CVE | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| Связанная: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| Определение CWE-617 | https://cwe.mitre.org/data/definitions/617.html |
| Спецификация CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |
---
## Отказ от ответственности
Этот документ представляет собой **информационное уведомление безопасности**, составленное на основе общедоступных метаданных CVE и заявлений вендора. Он предназначен для помощи защитникам, интеграторам и исследователям в понимании риска **CVE-2026-29115** и приоритизации устранения.
- Этот README **не предоставляет** код эксплойта, шаблоны сформированных пакетов или рецепты атак.
- Предполагаемый технический анализ не является раскрытием основной причины, подтвержденным вендором.
- Применимость моделей и прошивок **должна** быть проверена в соответствии с официальными рекомендациями Dahua PSI.
- Авторы не несут ответственности за действия, предпринятые на основе этого документа.
**Ответственное использование:** Сообщайте о дополнительных находках через скоординированное раскрытие (PSI вендора, CERT или авторизованные программы bug bounty).
---
## История изменений документа
| Версия | Дата | Изменения |
|---|---|---|
| 1.0 | 2026-07-11 | Первый комплексный информационный README на основе данных публикации CVE-2026-29115 |
---
<p align="center">
<sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
| Поле | Значение |
|---|
| CVE ID | CVE-2026-29115 |
| Вендор | Dahua Technology |
| Тип уязвимости | Отказ в обслуживании (неожиданная перезагрузка) |
| Вектор атаки | Сеть |
| Необходима аутентификация | Да (высокие привилегии) |
| Требуется взаимодействие с пользователем | Нет |
| Необходимые привилегии | Высокие |
| Версия CVSS | 4.0 |
| Базовая оценка CVSS | 6.9 — СРЕДНЯЯ |
| Вектор CVSS | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617 (Достижимое утверждение) |
| Возможна удаленная эксплуатация | Да |
| Дата публикации | 2026-06-10 |
| Доступность исправления | Версии прошивок от 26 марта 2026 года и новее (согласно руководству вендора) |
| Атрибут | CVE-2026-29115 (данное уведомление) | CVE-2026-29116 |
|---|
| Оценка CVSS 4.0 | 6.9 — СРЕДНЯЯ | 8.7 — ВЫСОКАЯ |
| Необходимые привилегии | Высокие (PR:H) | Отсутствуют (PR:N) |
| Затронутые семейства | IPC, SD | IPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC |
| Дата публикации (UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| Наблюдаемый результат | Неожиданная перезагрузка (DoS) | Неожиданная перезагрузка (DoS) |
| CWE | CWE-617 | CWE-617 |
| Название в индексах | Переполнение буфера | Межсайтовый скриптинг (неверно маркировано) |
| Дата | Событие |
|---|
| ≤ 2026-03-26 | Уязвимые версии прошивок IPC/SD активно распространялись |
| 2026-03-26 | Исправление от вендора — сборки, выпущенные на эту дату или после, находятся вне зоны риска (согласно уведомлению) |
| 2026-06-10T06:08:21 UTC | Опубликован CVE-2026-29115 |
| 2026-06-10T06:08:21 UTC | Последнее изменение записи NVD |
| 2026-06-10T06:16:34 UTC | Опубликован связанный CVE-2026-29116 (вариант без аутентификации) |
| Продолжается | Операторам следует провести инвентаризацию парка IPC/SD, установить исправления и усилить учетные данные |
assert()| Неправильная обработка буфера, ведущая к фатальному аборту | Слишком большой или некорректный payload превышает внутренний буфер; защитная проверка завершается фатально вместо возврата ошибки. |
| Повреждение конечного автомата | Сформированный пакет переводит парсер в недопустимое состояние; проверка целостности вызывает завершение процесса. |
| Метрика | Значение | Значение для данного CVE |
|---|
| AV (Вектор атаки) | Сеть (N) | Эксплуатация по сети; удаленные атакующие подходят, когда службы управления доступны |
| AC (Сложность атаки) | Низкая (L) | Нет особых условий гонки или экологических ограничений |
| AT (Требования к атаке) | Отсутствуют (N) | Нет дополнительных особенностей развертывания, кроме аутентификации и доступности |
| PR (Необходимые привилегии) | Высокие (H) | Злоумышленник должен обладать учетными данными с высокими привилегиями устройства |
| UI (Взаимодействие с пользователем) | Отсутствует (N) | Не требуется кликов или действий в браузере со стороны конечного пользователя |
| VC (Конфиденциальность уязвимой системы) | Отсутствует (N) | Отсутствует прямая потеря конфиденциальности |
| VI (Целостность уязвимой системы) | Отсутствует (N) | Отсутствует прямая потеря целостности |
| VA (Доступность уязвимой системы) | Высокое (H) | Отказ класса перезагрузки |
| SC / SI / SA | Отсутствует | Нет влияния на последующие системы |