Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияБезопасность оборудования и IoT
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

Dahua CVE-2026-29115

Репозиторий
1152 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-29115 — Аутентифицированное удаленное отказа в обслуживании Dahua

CVSS 4.0 Remotely Exploitable Authentication

Тип уведомления: Скоординированное раскрытие уязвимости с вендором
CVE ID: CVE-2026-29115
Вендор: Dahua Technology
Опубликовано: 2026-06-10T06:08:21 UTC
Последнее изменение: 2026-06-10T06:08:21 UTC
Источник: Центр доверия Dahua по инцидентам безопасности продукции (PSI)


Содержание

  • Краткое описание
  • Кратко
  • Связь с CVE-2026-29116
  • Временная шкала уязвимости
  • Описание
  • Технический анализ
  • Затронутые продукты
  • Оценка CVSS
  • Детали оценки уязвимости
  • Классификация CWE
  • Необходимые условия для атаки
  • Сценарии эксплуатации
  • Оценка воздействия
  • Обнаружение и индикаторы компрометации
  • Смягчение и устранение
  • Обходные пути
  • Ответ вендора
  • Ссылки
  • Отказ от ответственности
  • История изменений документа

Краткое описание

Уязвимость средней степени серьезности, аутентифицированная удаленная атака типа «отказ в обслуживании» была выявлена в отдельных продуктах Dahua IPC (IP-камера) и SD (скоростной купол / PTZ). Злоумышленник, уже обладающий действительными учетными данными устройства, может отправить специально сформированный сетевой пакет на уязвимое устройство. Обработка этого пакета вызывает необработанное исключение (соответствующее достижимому утверждению или фатальной ошибке), что приводит к неожиданной перезагрузке устройства.

В отличие от связанного раскрытия CVE-2026-29116, которое не требует аутентификации, этот дефект требует высоких привилегий (PR:H) на целевом устройстве. Это ограничение снижает практическую эксплуатацию для оппортунистических атакующих из интернета, но риск остается значительным в средах, где учетные данные камер являются общими, используются по умолчанию, утекли или могут быть восстановлены — обычное состояние для устаревших CCTV-установок.

Уязвимость не демонстрирует прямого влияния на конфиденциальность или целостность в опубликованном векторе CVSS. Влияние на доступность оценивается как Высокое, что дает базовую оценку CVSS 4.0 6.9 (СРЕДНЯЯ).

Организации, эксплуатирующие затронутое оборудование Dahua IPC или SD с версиями прошивок до 26 марта 2026 года, должны установить исправления, сменить учетные данные и ограничить доступ к плоскости управления.

Примечание о маркировке уведомления: Некоторые индексы называют этот CVE «Переполнение буфера Dahua». Описание вендора, метрики CVSS (только VA:H) и классификация CWE-617 (Достижимое утверждение) описывают сбой/перезагрузку в результате отказа в обслуживании после доставки аутентифицированного пакета — а не оцененное нарушение конфиденциальности/целостности из-за повреждения памяти. Этот документ следует описанию вендора и оценочным данным. Обработка буфера все еще может быть частью лежащего в основе дефекта, но опубликованное воздействие ограничено только доступностью.


Кратко

ПолеЗначение
CVE IDCVE-2026-29115
ВендорDahua Technology
Тип уязвимостиОтказ в обслуживании (неожиданная перезагрузка)
Вектор атакиСеть
Необходима аутентификацияДа (высокие привилегии)
Требуется взаимодействие с пользователемНет
Необходимые привилегииВысокие
Версия CVSS4.0
Базовая оценка CVSS6.9 — СРЕДНЯЯ
Вектор CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617 (Достижимое утверждение)
Возможна удаленная эксплуатацияДа
Дата публикации2026-06-10
Доступность исправленияВерсии прошивок от 26 марта 2026 года и новее (согласно руководству вендора)

Связь с CVE-2026-29116

Оба CVE были опубликованы 2026-06-10 из одного пакета раскрытий Dahua PSI. Они имеют структурное сходство, но различаются по охвату и модели злоумышленника.

АтрибутCVE-2026-29115 (данное уведомление)CVE-2026-29116
Оценка CVSS 4.06.9 — СРЕДНЯЯ8.7 — ВЫСОКАЯ
Необходимые привилегииВысокие (PR:H)Отсутствуют (PR:N)
Затронутые семействаIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Дата публикации (UTC)2026-06-10T06:08:212026-06-10T06:16:34
Наблюдаемый результатНеожиданная перезагрузка (DoS)Неожиданная перезагрузка (DoS)
CWECWE-617CWE-617
Название в индексахПереполнение буфераМежсайтовый скриптинг (неверно маркировано)

Вывод для защитника: Устраните обе проблемы на пересекающихся системах IPC/SD. Приоритет для 29116 — устройства, доступные из интернета (без аутентификации). Приоритет для 29115 — там, где учетные данные оператора или интегратора широко известны, хранятся в базах данных VMS или встроены в мобильные приложения.


Временная шкала уязвимости

ДатаСобытие
≤ 2026-03-26Уязвимые версии прошивок IPC/SD активно распространялись
2026-03-26Исправление от вендора — сборки, выпущенные на эту дату или после, находятся вне зоны риска (согласно уведомлению)
2026-06-10T06:08:21 UTCОпубликован CVE-2026-29115
2026-06-10T06:08:21 UTCПоследнее изменение записи NVD
2026-06-10T06:16:34 UTCОпубликован связанный CVE-2026-29116 (вариант без аутентификации)
ПродолжаетсяОператорам следует провести инвентаризацию парка IPC/SD, установить исправления и усилить учетные данные

Описание

Компания Dahua сообщила об уязвимости безопасности, затрагивающей определенные модели в своих линейках продуктов IPC и SD. Дефект существует в сетевом программном обеспечении, которое принимает аутентифицированные сеансы и обрабатывает данные протокола, находящиеся под влиянием злоумышленника, без достаточной валидации или безопасной обработки ошибок.

Наблюдаемое поведение:

  1. Аутентифицированный удаленный злоумышленник с высокими привилегиями на устройстве передает специально сформированный пакет по сети.
  2. Обработчик устройства обрабатывает пакет и входит в исключительный путь выполнения — например, неудачное утверждение, необработанная ошибка или невосстановимая внутренняя ошибка, соответствующая CWE-617 (Достижимое утверждение).
  3. Исключение вызывает неожиданную перезагрузку системы.
  4. Камера или скоростной купол остаются недоступными до завершения перезагрузки. Повторная эксплуатация может вызвать длительный отказ в обслуживании.

Чем эта уязвимость не является (согласно метрикам CVSS):

Скачать инструмент