Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29115 — 大华 CVE-2026-29115 | Kitploit
工具/GitHubGitHub/crimsonfiedofficial/cve-2026-29115
嵌入式系统安全物联网安全漏洞分析漏洞利用硬件与物联网安全
GitHubcrimsonfiedofficial/cve-2026-29115

CVE-2026-29115

大华 CVE-2026-29115

查看仓库
1152个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29115 — 大华(Dahua)已验证身份的远程拒绝服务漏洞

CVSS 4.0 远程可利用 身份验证

公告类型: 厂商协调安全披露
CVE ID: CVE-2026-29115
厂商: 大华技术(Dahua Technology)
发布时间: 2026-06-10T06:08:21 UTC
最后修改时间: 2026-06-10T06:08:21 UTC
来源: 大华产品安全事件(PSI)信任中心


目录

  • 执行摘要
  • 概览
  • 与 CVE-2026-29116 的关系
  • 漏洞时间线
  • 描述
  • 技术分析
  • 受影响的产品
  • CVSS 评分
  • 漏洞评分详情
  • CWE 分类
  • 攻击前提条件
  • 利用场景
  • 影响评估
  • 检测与入侵指标
  • 缓解与修复
  • 临时解决方案
  • 厂商响应
  • 参考资料
  • 免责声明
  • 文档修订历史

执行摘要

已在大华(Dahua)的部分 IPC(IP 摄像头) 和 SD(高速球机 / PTZ) 产品中发现一个中等严重性、需验证身份的远程拒绝服务漏洞。已拥有有效设备凭证的攻击者可向受影响设备发送特制网络数据包。设备在处理该数据包时会触发未处理异常(与可触发断言或致命错误路径一致),导致设备意外重启。

与此前披露的无需验证的 CVE-2026-29116 不同,此漏洞要求目标设备拥有高权限(PR:H)。此限制降低了机会型互联网范围攻击者的实际可利用性,但在摄像头凭证被共享、使用默认值、泄露或可恢复的环境中(这是传统 CCTV 部署中的常见情况),风险仍然实质性存在。

根据已发布的 CVSS 向量,该漏洞未表现出直接的机密性或完整性影响。可用性影响评为高,得出 CVSS 4.0 基础评分 6.9(中危)。

运行受影响大华 IPC 或 SD 硬件且固件版本早于 2026 年 3 月 26 日的组织应打补丁、轮换凭证并限制管理平面访问。

关于公告标签的说明: 某些索引将此 CVE 称为 “大华缓冲区溢出”。厂商描述、CVSS 指标(仅 VA:H)及 CWE-617(可触发断言) 分类描述的是经过验证的数据包传递后发生的崩溃/重启拒绝服务,而非评分的内存破坏机密性/完整性漏洞。本文档遵循厂商描述和评分数据。缓冲区处理可能仍是底层缺陷的一部分,但已发布的影响仅限于可用性。


概览

字段值
CVE IDCVE-2026-29115
厂商大华技术(Dahua Technology)
漏洞类型拒绝服务(意外重启)
攻击向量网络
需要身份验证是(高权限)
需要用户交互否
所需权限高
CVSS 版本4.0
CVSS 基础评分6.9 — 中危
CVSS 向量CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617(可触发断言)
可远程利用是
发布日期2026-06-10
修复可用性自 2026 年 3 月 26 日起的固件版本(根据厂商指导)

与 CVE-2026-29116 的关系

两个 CVE 均于 2026-06-10 在同一次大华 PSI 披露批次中发布。它们在结构上相似,但范围和攻击者模型不同。

属性CVE-2026-29115(本公告)CVE-2026-29116
CVSS 4.0 评分6.9 — 中危8.7 — 高危
所需权限高(PR:H)无(PR:N)
受影响产品系列IPC、SDIPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC
发布时间(UTC)2026-06-10T06:08:212026-06-10T06:16:34
观测结果意外重启(DoS)意外重启(DoS)
CWECWE-617CWE-617
索引标题缓冲区溢出跨站脚本(误标)

防御者要点: 对重叠的 IPC/SD 设备群同时修补这两个问题。优先处理 29116(互联网暴露设备,无需验证)。优先处理 29115(当操作员或集成商凭证广泛知悉、存储在 VMS 数据库或嵌入移动应用时)。


漏洞时间线

日期事件
≤ 2026-03-26受影响 IPC/SD 固件版本处于活跃分发状态
2026-03-26厂商修复截止日期——此日期或之后构建的版本不在受影响范围内(根据公告)
2026-06-10T06:08:21 UTCCVE-2026-29115 发布
2026-06-10T06:08:21 UTCNVD 记录最后修改
2026-06-10T06:16:34 UTC相关 CVE-2026-29116 发布(未验证变体)
持续进行操作员应盘点 IPC/SD 设备群、打补丁并强化凭证

描述

大华报告了一个影响其 IPC 和 SD 产品线中特定型号的安全漏洞。该缺陷存在于网络可访问的软件中,该软件接受经过验证的会话并处理攻击者影响的协议数据,但未进行充分的验证或安全的故障处理。

观察到的行为:

  1. 一名已验证身份的远程攻击者在设备上拥有高权限,通过网络发送特制数据包。
  2. 设备处理器处理该数据包并进入一个异常代码路径——例如,断言失败、未处理错误或与 CWE-617(可触发断言) 一致的不可恢复内部错误。
  3. 异常导致系统意外重启。
  4. 摄像头或高速球机在重启完成前保持不可用。重复利用可能导致持续拒绝服务。

此漏洞不是什么(根据 CVSS 指标):

  • 不需要受害者用户交互(如打开恶意链接)(UI:N)。
  • 未表现出直接的机密性影响(VC:N)。
  • 未表现出直接的完整性影响(VI:N)。
  • 未表现出后续系统影响(SC:N,SI:N,SA:N)。

与未经身份验证的变体区别:

  • 攻击者必须已经持有满足设备高权限阈值(PR:H)的凭证。在实践中,这通常对应于管理员或等效的设备级账户,而非只读监控用户——确切角色映射因产品而异,应参考厂商文档确认。

技术分析

根本原因(推断)

公开的厂商文本未披露易受影响函数、服务名称或确切缓冲区尺寸。根据已发布的 CWE、标题和行为,可能的根本原因类别包括:

类别解释
针对错误输入的可触发断言经过验证的代码路径验证不足,在格式错误的长度或字段上触发 assert() 或等效机制。
缓冲区处理不当导致致命中止过大或格式错误的有效负载超出内部缓冲区;防御性检查致命失败而非返回错误。
状态机损坏特制数据包将解析器驱动至非法状态;完整性检查触发进程终止。

已发布的结果是重启级别的可用性损失,而非经过证明的远程代码执行或数据泄露(在 CVSS 记录中)。

为何标题中会出现“缓冲区溢出”

CVE 标题并非总是精确。缓冲区溢出类缺陷可能表现为:

  • 立即崩溃(仅可用性影响)
  • 受控内存破坏(可能 RCE——此 CVE 记录中未评分)

在此处,厂商评分将影响限制于可用性,表明要么是难以利用的破坏,要么是在利用前发生中止,要么是厂商评估未实现实际的完整性/机密性后果。

攻击面(已验证平面)

由于利用需要高权限,相关表面通常是登录后的管理和配置 API,而非匿名发现端点。根据型号和固件,可能包括:

  • 经过验证的 HTTP/HTTPS 配置 API
  • 设备维护和升级接口
  • SD 产品上的 PTZ / 镜头控制通道
  • 身份验证后可访问的专有配置隧道
  • VMS 平台使用的 SDK 集成管理会话

从 VMS 数据库、安装人员笔记本电脑或默认 admin 账户收集凭证的攻击者可以在管理端口暴露的任何地方访问这些平面。

IPC 与 SD 操作差异

产品典型部署DoS 影响细微差别
IPC固定摄像头、门眼、小型企业单个传感器中断;可能破坏一个监控区域
SDPTZ 球机、周界跟踪丢失主动跟踪;预设巡逻中断;更大的机械子系统复位延迟

SD 重启可能需要更长时间才能恢复到校准的 PTZ 状态,从而延长超出原始启动时间的有效停机时间。


受影响的产品

厂商摘要

#厂商产品系列版本/构建指导
1大华IPC / SD受影响: 固件版本早于 2026 年 3 月 26 日(仅限于每个系列中的某些型号)

总数: 1 个受影响厂商 · 1 个受影响产品分组(IPC + SD)

产品系列参考

系列典型角色示例操作影响
IPC固定 IP 摄像头实时画面丢失、录像中断、分析功能失效
SD高速球机 / PTZ 摄像头跟踪失败、巡逻中断、预设位置丢失直至重新校准

本 CVE 范围外的系列

以下大华产品线未被列入 CVE-2026-29115(但可能受其他 CVE 影响,如 CVE-2026-29116):

  • NVR、XVR、EVS(录像机/存储设备)
  • VTO、VTH(可视对讲)
  • ASI(门禁/安全接口)
  • TPC(热成像/特殊用途)

型号范围说明

仅 特定型号 的 IPC 和 SD 受影响。操作员必须确认:

  1. 确切型号
  2. 固件构建日期(修复版本:2026 年 3 月 26 日及之后)
  3. 官方大华 PSI 型号矩阵

CVSS 评分

摘要

评分版本严重性向量
6.94.0中危CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 指标分解

指标值对此 CVE 的意义
AV(攻击向量)网络(N)通过网络利用;当管理服务可达时,远程攻击者满足条件
AC(攻击复杂度)低(L)未指出特殊的竞态条件或环境限制
AT(攻击需求)无(N)除身份验证和可达性外无额外部署条件
PR(所需权限)高(H)攻击者必须持有高权限设备凭证
UI(用户交互)无(N)无需最终用户点击或浏览器操作
VC(漏洞系统机密性)无(N)未评分直接机密性损失
VI(漏洞系统完整性)无(N)未评分直接完整性损失
VA(漏洞系统可用性)高(H)重启类中断
SC / SI / SA无未评分后续系统影响

为何 PR:H 相对于 CVE-2026-29116 降低了评分

PR:H 是与无需身份验证的兄弟漏洞之间的主要评分差异因素:

因素影响
凭证获取障碍机会型广域网扫描器无法在无密钥的情况下利用
内部/攻破后威胁当 VMS、安装人员或默认配置提供管理员访问时仍然严重
横向移动受感染的工作站持有存储的摄像头密码会成为利用的起点

6.9 中危不应被解读为“在所有地方都是低优先级”。在凭证薄弱的 CCTV 环境中,经过验证的摄像头攻击是常规现象。


漏洞评分详情

已发布的 CVSS 4.0 选择器位置的视觉摘要:

利用特征```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active

### 对脆弱系统的影响```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

后续系统影响```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

---

## CWE 分类

| # | CWE ID | 名称 | 相关性 |
|---|---|---|---|
| 1 | **CWE-617** | [可达断言](https://cwe.mitre.org/data/definitions/617.html) | 不可信输入到达特权代码中的致命断言或中止路径 |

### CWE-617 在认证上下文中的情况

认证漏洞常被轻视为“仅限内部人员”。但在监控网络中:

- 集成商账户在客户站点之间共享
- VMS服务器集中存储设备密码
- 默认凭证在隔离VLAN上存活多年
- 前雇员在未轮换的情况下仍拥有管理员访问权限

因此,**认证管理平面**后的可达断言仍然是一个**实质性风险**,尤其是配合凭证重用。

### 缓冲区溢出与CWE-617

如果底层缺陷涉及内存破坏,CWE-617可能反映的是**可观察的生产行为**(致命中止)而非完整的弱点分类。防御者无论索引命名如何,都应进行修补。

---

## 攻击前提条件
下载工具