Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29115 — Dahua CVE-2026-29115 | Kitploit
Инструменты/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationHardware & IoT Security
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Репозиторий
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29115 — Аутентифицированное удаленное отказа в обслуживании Dahua

CVSS 4.0 Remotely Exploitable Authentication

Тип уведомления: Скоординированное раскрытие уязвимости с вендором
CVE ID: CVE-2026-29115
Вендор: Dahua Technology
Опубликовано: 2026-06-10T06:08:21 UTC
Последнее изменение: 2026-06-10T06:08:21 UTC
Источник: Центр доверия Dahua по инцидентам безопасности продукции (PSI)


Содержание

  • Краткое описание
  • Кратко
  • Связь с CVE-2026-29116
  • Временная шкала уязвимости
  • Описание
  • Технический анализ
  • Затронутые продукты
  • Оценка CVSS
  • Детали оценки уязвимости
  • Классификация CWE
  • Необходимые условия для атаки
  • Сценарии эксплуатации
  • Оценка воздействия
  • Обнаружение и индикаторы компрометации
  • Смягчение и устранение
  • Обходные пути
  • Ответ вендора
  • Ссылки
  • Отказ от ответственности
  • История изменений документа

Краткое описание

Уязвимость средней степени серьезности, аутентифицированная удаленная атака типа «отказ в обслуживании» была выявлена в отдельных продуктах Dahua IPC (IP-камера) и SD (скоростной купол / PTZ). Злоумышленник, уже обладающий действительными учетными данными устройства, может отправить специально сформированный сетевой пакет на уязвимое устройство. Обработка этого пакета вызывает необработанное исключение (соответствующее достижимому утверждению или фатальной ошибке), что приводит к неожиданной перезагрузке устройства.

В отличие от связанного раскрытия CVE-2026-29116, которое не требует аутентификации, этот дефект требует высоких привилегий (PR:H) на целевом устройстве. Это ограничение снижает практическую эксплуатацию для оппортунистических атакующих из интернета, но риск остается значительным в средах, где учетные данные камер являются общими, используются по умолчанию, утекли или могут быть восстановлены — обычное состояние для устаревших CCTV-установок.

Уязвимость не демонстрирует прямого влияния на конфиденциальность или целостность в опубликованном векторе CVSS. Влияние на доступность оценивается как Высокое, что дает базовую оценку CVSS 4.0 6.9 (СРЕДНЯЯ).

Организации, эксплуатирующие затронутое оборудование Dahua IPC или SD с версиями прошивок до 26 марта 2026 года, должны установить исправления, сменить учетные данные и ограничить доступ к плоскости управления.

Примечание о маркировке уведомления: Некоторые индексы называют этот CVE «Переполнение буфера Dahua». Описание вендора, метрики CVSS (только VA:H) и классификация CWE-617 (Достижимое утверждение) описывают сбой/перезагрузку в результате отказа в обслуживании после доставки аутентифицированного пакета — а не оцененное нарушение конфиденциальности/целостности из-за повреждения памяти. Этот документ следует описанию вендора и оценочным данным. Обработка буфера все еще может быть частью лежащего в основе дефекта, но опубликованное воздействие ограничено только доступностью.


Кратко


Связь с CVE-2026-29116

Оба CVE были опубликованы 2026-06-10 из одного пакета раскрытий Dahua PSI. Они имеют структурное сходство, но различаются по охвату и модели злоумышленника.

Вывод для защитника: Устраните обе проблемы на пересекающихся системах IPC/SD. Приоритет для 29116 — устройства, доступные из интернета (без аутентификации). Приоритет для 29115 — там, где учетные данные оператора или интегратора широко известны, хранятся в базах данных VMS или встроены в мобильные приложения.


Временная шкала уязвимости


Описание

Компания Dahua сообщила об уязвимости безопасности, затрагивающей определенные модели в своих линейках продуктов IPC и SD. Дефект существует в сетевом программном обеспечении, которое принимает аутентифицированные сеансы и обрабатывает данные протокола, находящиеся под влиянием злоумышленника, без достаточной валидации или безопасной обработки ошибок.

Наблюдаемое поведение:

  1. Аутентифицированный удаленный злоумышленник с высокими привилегиями на устройстве передает специально сформированный пакет по сети.
  2. Обработчик устройства обрабатывает пакет и входит в исключительный путь выполнения — например, неудачное утверждение, необработанная ошибка или невосстановимая внутренняя ошибка, соответствующая CWE-617 (Достижимое утверждение).
  3. Исключение вызывает неожиданную перезагрузку системы.
  4. Камера или скоростной купол остаются недоступными до завершения перезагрузки. Повторная эксплуатация может вызвать длительный отказ в обслуживании.

Чем эта уязвимость не является (согласно метрикам CVSS):

  • Она не требует взаимодействия с пользователем-жертвой, например, перехода по вредоносной ссылке (UI:N).
  • Она не демонстрирует прямого воздействия на конфиденциальность (VC:N).
  • Она не демонстрирует прямого воздействия на целостность (VI:N).
  • Она не показывает влияния на последующие системы (SC:N, SI:N, SA:N).

Что отличает ее от вариантов без аутентификации:

  • Злоумышленник уже должен обладать учетными данными, достаточными для удовлетворения порога высоких привилегий устройства (PR:H). На практике это часто соответствует учетным записям административного или эквивалентного уровня, а не мониторинговым пользователям с правами только на чтение — точное сопоставление ролей зависит от продукта и должно быть подтверждено документацией вендора.

Технический анализ

Основная причина (предположительно)

Публичный текст вендора не раскрывает уязвимую функцию, имя службы или точные размеры буфера. Основываясь на опубликованном CWE, названии и поведении, правдоподобные категории первопричин включают:

КатегорияОбъяснение
Достижимое утверждение при некорректном вводеАутентифицированный путь кода выполняет недостаточную проверку и попадает на или эквивалент при некорректных длинах или полях.

Опубликованный результат — потеря доступности на уровне перезагрузки, а не доказанное удаленное выполнение кода или утечка данных в записи CVSS.

Почему в заголовках может фигурировать «Переполнение буфера»

Заголовки CVE не всегда точны. Дефект класса переполнения буфера может проявляться как:

  • Немедленный сбой (только воздействие на доступность)
  • Контролируемое повреждение памяти (потенциальное RCE — не оценено в этой записи CVE)

Здесь оценка вендора ограничивает воздействие доступностью, что предполагает либо неэксплуатируемое повреждение, либо аборт до эксплуатации, либо оценку вендора о том, что практические последствия для целостности/конфиденциальности недостижимы.

Поверхность атаки (аутентифицированная плоскость)

Поскольку для эксплуатации требуются высокие привилегии, соответствующая поверхность обычно представляет собой API управления и конфигурации, доступный после входа в систему, а не анонимные точки обнаружения. В зависимости от модели и прошивки это может включать:

  • Аутентифицированные HTTP/HTTPS API конфигурации
  • Интерфейсы обслуживания и обновления прошивки устройства
  • Каналы управления PTZ / объективом на продуктах SD
  • Проприетарные туннели конфигурации, доступные после аутентификации
  • Интегрированные сеансы управления, используемые платформами VMS

Злоумышленники с учетными данными, полученными из баз VMS, ноутбуков установщиков или стандартных учетных записей admin, могут получить доступ к этим плоскостям отовсюду, где открыт порт управления.

Различия в эксплуатации IPC и SD

ПродуктТиповое развертываниеНюанс влияния DoS
IPCФиксированные камеры, дверные глазки, малый бизнесОтказ одного сенсора; может нарушить одну зону покрытия
SDPTZ-купола, периметральное отслеживаниеПотеря активного отслеживания; прерывание патруля по предустановкам; большая задержка сброса механического подсистемы

Перезагрузка SD может занимать больше времени для возврата к откалиброванному состоянию PTZ, увеличивая эффективное время простоя сверх времени загрузки.


Затронутые продукты

Сводка от вендора

#ВендорСемейства продуктовРуководство по версии/сборке
1DahuaIPC / SDЗатронуты: версии прошивок до 26 марта 2026 года (ограничено определенными моделями в каждом семействе)

Всего: 1 затронутый вендор · 1 группа продуктов (IPC + SD)

Справочная информация по семействам продуктов

СемействоТипичная рольПример операционного воздействия
IPCФиксированные IP-камерыПотеря живого просмотра, пробелы в записи, выпадение аналитики
SDСкоростные купола / PTZ-камерыСбой отслеживания, прерывание патруля, потеря предустановок до перекалибровки

Семейства вне зоны риска (для данного CVE)

Следующие линейки Dahua не перечислены для CVE-2026-29115 (хотя они могут быть затронуты другими CVE, такими как CVE-2026-29116):

  • NVR, XVR, EVS (рекордеры / хранилища)
  • VTO, VTH (видеодомофоны)
  • ASI (интерфейсы доступа / безопасности)
  • TPC (тепловизионные / специальные)

Оговорка об охвате моделей

Затронуты только определенные модели в рамках IPC и SD. Операторы должны проверить:

  1. Точное название модели
  2. Дату сборки прошивки (исправленные сборки: от 26 марта 2026 года или новее)
  3. Официальную матрицу моделей Dahua PSI

Оценка CVSS

Сводка

ОценкаВерсияСерьезностьВектор
6.94.0СРЕДНЯЯCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Разбор метрик CVSS 4.0

Почему PR:H снижает оценку по сравнению с CVE-2026-29116

PR:H является основным дифференциатором оценки по сравнению с вариантом без аутентификации:

ФакторЭффект
Барьер получения учетных данныхОппортунистические WAN-сканеры не могут эксплуатировать без секретов
Внутренняя угроза / угроза после взломаВсе еще серьезно, когда VMS, установщики или учетные данные по умолчанию предоставляют доступ администратора
Горизонтальное перемещениеСкомпрометированная рабочая станция с сохраненными паролями камер становится точкой запуска атаки

6.9 СРЕДНЯЯ не следует воспринимать как «низкий приоритет везде». В средах CCTV со слабыми учетными данными атаки на аутентифицированные камеры являются обычным делом.


Детали оценки уязвимости

Визуальная сводка опубликованных позиций селектора CVSS 4.0:

Характеристики эксплуатации```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active

root@kitploit:~
### Влияние на уязвимую систему```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

Последующее влияние на систему```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
## Классификация CWE

| # | Идентификатор CWE | Название | Актуальность |
|---|---|---|---|
| 1 | **CWE-617** | [Reachable Assertion](https://cwe.mitre.org/data/definitions/617.html) | Недоверенный ввод достигает фатального утверждения или пути прерывания в привилегированном коде |

### CWE-617 в аутентифицированных контекстах

Уязвимости с аутентификацией часто отвергаются как «только инсайдеры». В сетях видеонаблюдения:

- Учетные записи интеграторов используются на нескольких сайтах клиентов
- Серверы VMS хранят пароли устройств централизованно
- Учетные данные по умолчанию сохраняются годами на изолированных VLAN
- Бывшие сотрудники сохраняют административный доступ при отсутствии ротации

Таким образом, достижимое утверждение за **аутентифицированной плоскостью управления** по-прежнему представляет собой **существенный риск**, особенно в сочетании с повторным использованием учетных данных.

### Переполнение буфера против CWE-617

Если основной дефект связан с повреждением памяти, CWE-617 может отражать **наблюдаемое поведение в производстве** (фатальное прерывание), а не полную таксономию слабостей. Защитникам следует устанавливать исправления независимо от наименования индекса.

---

## Предварительные условия атаки

| Предварительное условие | Обязательно? | Примечания |
|---|---|---|
| **Высокопривилегированные учетные данные устройства** | **Да** | `PR:H` — доступ уровня администратора (зависит от продукта) |
| Взаимодействие с пользователем-жертвой | Нет | Не требуется фишинг или действия в браузере |
| Достижимость сети | Да | Доступен порт управления или аутентифицированного сервиса |
| Предварительная компрометация другой системы | Полезно, не обязательно | Украденные учетные данные из VMS подходят |
| Доступ в интернет | Не требуется | Повышает возможность удаленной эксплуатации |
| Знание модели цели | Полезно | Сформированный пакет может зависеть от модели/прошивки |

**Возможна удаленная эксплуатация:** **Да** (при наличии учетных данных и сетевого пути)

---

## Сценарии эксплуатации

### Сценарий 1 — Недовольный инсайдер

Техник с административными учетными данными для всех камер объекта отправляет сформированные пакеты на конечные точки IPC в нерабочее время, многократно перезагружая критические зоны покрытия.

### Сценарий 2 — Кража хранилища паролей VMS

Злоумышленник выгружает базу данных паролей камер из скомпрометированного хоста Milestone / Genetec / пользовательской VMS. Он удаленно перезагружает все камеры Dahua IPC в WAN клиента без дальнейшего повышения привилегий.

### Сценарий 3 — Проход по учетным данным по умолчанию

Злоумышленник аутентифицируется с заводскими настройками по умолчанию (admin / известные списки паролей) на камерах, доступных через интернет, затем запускает циклы перезагрузки, чтобы мешать или ослепить мониторинг во время физического вторжения в другом месте объекта.

### Сценарий 4 — Саботаж SD PTZ во время активного слежения

Скоростной купол на стадионе отслеживает событие безопасности. Аутентифицированный сформированный ввод перезагружает блок SD, теряя активное слежение PTZ и предустановленные позиции в критический момент.

### Сценарий 5 — Латеральный шум после первоначальной компрометации

После фишинга на ноутбуке установщика злоумышленник использует сохраненные учетные данные для нарушения работы камер — ухудшая судебный захват, пока отдельная команда осуществляет физическое проникновение.

---

## Оценка воздействия

### Техническое воздействие

| Область | Оценка | Детали |
|---|---|---|
| Конфиденциальность | Нет (прямое) | Не оценивается в опубликованном векторе |
| Целостность | Нет (прямое) | Не оценивается в опубликованном векторе |
| Доступность | **Высокое** | Неожиданная перезагрузка; повторяемо |

### Бизнес-воздействие (контекстуальное)

| Сектор | Потенциальное последствие |
|---|---|
| Розничная торговля | Слепые зоны во время событий потерь |
| Транспорт | Пробелы в камерах на платформах / в залах |
| Критическая инфраструктура | Потери слежения PTZ по периметру |
| Корпоративные кампусы | Пропадание покрытия парковок и входов |

### Барьер аутентификации против реального риска

| Среда | Практический уровень риска |
|---|---|
| Сильные уникальные учетные данные + отсутствие доступа в WAN | Низкий — злоумышленник должен сначала преодолеть аутентификацию |
| Общий пароль интегратора на 500 камерах | **Высокий** — один секрет позволяет массовый DoS |
| Проброс порта в интернет с администратором по умолчанию | **Высокий** — напоминает практический риск без аутентификации |
| Изолированная LAN, строгие ACL | Умеренный — зависит от инсайдера или латерального перемещения |

---

## Обнаружение и индикаторы компрометации

Нет документированной открытой сигнатуры пакетов. Сосредоточьтесь на **злоупотреблении аутентифицированными сеансами**, коррелируемом с **событиями перезагрузки**.

### Индикаторы хоста/устройства

- Неожиданные перезагрузки после аутентифицированных сеансов управления с необычных исходных IP
- Сообщения о фатальной ошибке или утверждении в журналах устройства непосредственно перед перезагрузкой
- Короткое время работы после активности API администратора
- Потеря флагов калибровки PTZ на блоках SD после незапланированной перезагрузки

### Индикаторы аутентификации

- Успешные входы администратора из географических местоположений или подсетей, не используемых операторами
- Всплеск аутентифицированных вызовов API с одной учетной записи на множество камер
- Сеансы конфигурации в нерабочее время без заявок на изменения
- Использование устаревших учетных записей интеграторов, которые считались выведенными из эксплуатации

### Сетевые индикаторы

- Трафик портов управления (HTTP/S, проприетарные порты SDK) непосредственно перед событиями отключения
- Повторяющиеся одинаковые размеры полезной нагрузки или аномальные шаблоны запросов после входа
- Корреляция между исходящим IP VPN и временными метками перезагрузки в системном журнале камеры

### Рекомендуемые действия

- Включите **syslog** на устройствах IPC/SD для централизованной SIEM
- Создайте оповещение о **массовом отключении** от VMS в течение коротких интервалов
- Сопоставляйте **журналы аутентификации** с **событиями перезагрузки watchdog**
- Проведите аудит учетных записей с **административными** привилегиями; удалите неиспользуемые логины интеграторов

---

## Смягчение и устранение

### Основное устранение — обновление прошивки

1. Проведите инвентаризацию всех устройств Dahua **IPC и SD** с указанием модели, серийного номера и даты сборки прошивки.
2. Помечайте устройства со сборками **до 26 марта 2026 года**.
3. Получите исправленную прошивку из [Центра доверия Dahua PSI](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi).
4. Обновляйте в окна технического обслуживания; проверяйте потоки, предустановки PTZ и аналитику после перезагрузки.
5. Подтвердите дату сборки в интерфейсе устройства или через ONVIF/SDK запрос после установки исправления.

### Гигиена учетных данных (критично для дефектов PR:H)

| Действие | Обоснование |
|---|---|
| **Смените все пароли администратора камер** | Нейтрализует украденные учетные данные из старых экспортов VMS |
| **Уникальный пароль для каждого устройства** | Ограничивает радиус поражения одного утекшего секрета |
| **Отключите неиспользуемые учетные записи** | Удаляет неактивные бэкдоры интеграторов |
| **Применяйте строгую политику паролей** | Уменьшает угадывание учетных данных по умолчанию |
| **Переходите на централизованную аутентификацию** где поддерживается | Улучшает возможность аудита и отзыва |

### Сетевые средства контроля

| Средство контроля | Цель |
|---|---|
| **Сегментируйте камеры на выделенных VLAN** | Сдерживание латерального перемещения |
| **Ограничьте порты управления по исходному IP** | Только VMS и хост-переходники могут аутентифицироваться |
| **Устраните прямой проброс портов WAN** | Принудительный доступ через VPN или с нулевым доверием |
| **Отключите неиспользуемые службы** | Сокращение аутентифицированной поверхности атаки |
| **Мониторинг доступа к API администратора** | Обнаружение злоупотреблений до повторных перезагрузок |

### Координированное исправление с CVE-2026-29116

На инфраструктуре IPC/SD применяйте прошивку, которая устраняет **обе** уязвимости: CVE-2026-29115 и [CVE-2026-29116](https://github.com/crimsonfiedofficial/cve-2026-29115/blob/CVE-2026-29116/README.md). Проблема без аутентификации строго хуже с точки зрения подверженности; проблемы с аутентификацией остаются опасными там, где секреты слабы.

---

## Обходные меры

Не документировано обходное решение только за счет конфигурации, полностью устраняющее уязвимость без обновления прошивки. До установки исправления:

1. **Смените и усилите учетные данные** — уменьшает количество тех, кто может выполнить `PR:H`.
2. **Ограничьте доступ к управлению** только доверенными подсетями и VPN.
3. **Отслеживайте циклы перезагрузок** и блокируйте источники нарушений на брандмауэре.
4. **Отключите удаленного администратора** на камерах, которым требуется только исходящая облачная/P2P-связь (зависит от архитектуры).

---

## Ответ вендора

Dahua опубликовала эту проблему через свою программу **Product Security Incident (PSI)**:

- **Центр доверия / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

Обратитесь к бюллетеню вендора для получения:

- Списков затронутых моделей IPC/SD
- Исправленных образов прошивки и примечаний к выпуску
- Любых дополнительных рекомендаций по защите

---

## Ссылки

| Ресурс | URL |
|---|---|
| Центр доверия Dahua PSI | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| Запись NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-29115 |
| Запись CVE | https://www.cve.org/CVERecord?id=CVE-2026-29115 |
| Связанная: CVE-2026-29116 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| Определение CWE-617 | https://cwe.mitre.org/data/definitions/617.html |
| Спецификация CVSS 4.0 | https://www.first.org/cvss/v4.0/specification-document |

---

## Отказ от ответственности

Этот документ представляет собой **информационное уведомление безопасности**, составленное на основе общедоступных метаданных CVE и заявлений вендора. Он предназначен для помощи защитникам, интеграторам и исследователям в понимании риска **CVE-2026-29115** и приоритизации устранения.

- Этот README **не предоставляет** код эксплойта, шаблоны сформированных пакетов или рецепты атак.
- Предполагаемый технический анализ не является раскрытием основной причины, подтвержденным вендором.
- Применимость моделей и прошивок **должна** быть проверена в соответствии с официальными рекомендациями Dahua PSI.
- Авторы не несут ответственности за действия, предпринятые на основе этого документа.

**Ответственное использование:** Сообщайте о дополнительных находках через скоординированное раскрытие (PSI вендора, CERT или авторизованные программы bug bounty).

---

## История изменений документа

| Версия | Дата | Изменения |
|---|---|---|
| 1.0 | 2026-07-11 | Первый комплексный информационный README на основе данных публикации CVE-2026-29115 |

---

<p align="center">
  <sub>CVE-2026-29115 · Dahua Technology · CVSS 4.0 6.9 MEDIUM · CWE-617 · IPC / SD</sub>
</p>
Скачать инструмент
ПолеЗначение
CVE IDCVE-2026-29115
ВендорDahua Technology
Тип уязвимостиОтказ в обслуживании (неожиданная перезагрузка)
Вектор атакиСеть
Необходима аутентификацияДа (высокие привилегии)
Требуется взаимодействие с пользователемНет
Необходимые привилегииВысокие
Версия CVSS4.0
Базовая оценка CVSS6.9 — СРЕДНЯЯ
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Достижимое утверждение)
Возможна удаленная эксплуатацияДа
Дата публикации2026-06-10
Доступность исправленияВерсии прошивок от 26 марта 2026 года и новее (согласно руководству вендора)
АтрибутCVE-2026-29115 (данное уведомление)CVE-2026-29116
Оценка CVSS 4.06.9 — СРЕДНЯЯ8.7 — ВЫСОКАЯ
Необходимые привилегииВысокие (PR:H)Отсутствуют (PR:N)
Затронутые семействаIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Дата публикации (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Наблюдаемый результатНеожиданная перезагрузка (DoS)Неожиданная перезагрузка (DoS)
CWECWE-617CWE-617
Название в индексахПереполнение буфераМежсайтовый скриптинг (неверно маркировано)
ДатаСобытие
≤ 2026-03-26Уязвимые версии прошивок IPC/SD активно распространялись
2026-03-26Исправление от вендора — сборки, выпущенные на эту дату или после, находятся вне зоны риска (согласно уведомлению)
2026-06-10T06:08:21 UTCОпубликован CVE-2026-29115
2026-06-10T06:08:21 UTCПоследнее изменение записи NVD
2026-06-10T06:16:34 UTCОпубликован связанный CVE-2026-29116 (вариант без аутентификации)
ПродолжаетсяОператорам следует провести инвентаризацию парка IPC/SD, установить исправления и усилить учетные данные
assert()
Неправильная обработка буфера, ведущая к фатальному абортуСлишком большой или некорректный payload превышает внутренний буфер; защитная проверка завершается фатально вместо возврата ошибки.
Повреждение конечного автоматаСформированный пакет переводит парсер в недопустимое состояние; проверка целостности вызывает завершение процесса.
МетрикаЗначениеЗначение для данного CVE
AV (Вектор атаки)Сеть (N)Эксплуатация по сети; удаленные атакующие подходят, когда службы управления доступны
AC (Сложность атаки)Низкая (L)Нет особых условий гонки или экологических ограничений
AT (Требования к атаке)Отсутствуют (N)Нет дополнительных особенностей развертывания, кроме аутентификации и доступности
PR (Необходимые привилегии)Высокие (H)Злоумышленник должен обладать учетными данными с высокими привилегиями устройства
UI (Взаимодействие с пользователем)Отсутствует (N)Не требуется кликов или действий в браузере со стороны конечного пользователя
VC (Конфиденциальность уязвимой системы)Отсутствует (N)Отсутствует прямая потеря конфиденциальности
VI (Целостность уязвимой системы)Отсутствует (N)Отсутствует прямая потеря целостности
VA (Доступность уязвимой системы)Высокое (H)Отказ класса перезагрузки
SC / SI / SAОтсутствуетНет влияния на последующие системы