公告类型: 厂商协调安全披露
CVE ID: CVE-2026-29115
厂商: 大华技术(Dahua Technology)
发布时间: 2026-06-10T06:08:21 UTC
最后修改时间: 2026-06-10T06:08:21 UTC
来源: 大华产品安全事件(PSI)信任中心
已在大华(Dahua)的部分 IPC(IP 摄像头) 和 SD(高速球机 / PTZ) 产品中发现一个中等严重性、需验证身份的远程拒绝服务漏洞。已拥有有效设备凭证的攻击者可向受影响设备发送特制网络数据包。设备在处理该数据包时会触发未处理异常(与可触发断言或致命错误路径一致),导致设备意外重启。
与此前披露的无需验证的 CVE-2026-29116 不同,此漏洞要求目标设备拥有高权限(PR:H)。此限制降低了机会型互联网范围攻击者的实际可利用性,但在摄像头凭证被共享、使用默认值、泄露或可恢复的环境中(这是传统 CCTV 部署中的常见情况),风险仍然实质性存在。
根据已发布的 CVSS 向量,该漏洞未表现出直接的机密性或完整性影响。可用性影响评为高,得出 CVSS 4.0 基础评分 6.9(中危)。
运行受影响大华 IPC 或 SD 硬件且固件版本早于 2026 年 3 月 26 日的组织应打补丁、轮换凭证并限制管理平面访问。
关于公告标签的说明: 某些索引将此 CVE 称为 “大华缓冲区溢出”。厂商描述、CVSS 指标(仅
VA:H)及 CWE-617(可触发断言) 分类描述的是经过验证的数据包传递后发生的崩溃/重启拒绝服务,而非评分的内存破坏机密性/完整性漏洞。本文档遵循厂商描述和评分数据。缓冲区处理可能仍是底层缺陷的一部分,但已发布的影响仅限于可用性。
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-29115 |
| 厂商 | 大华技术(Dahua Technology) |
| 漏洞类型 | 拒绝服务(意外重启) |
| 攻击向量 | 网络 |
| 需要身份验证 | 是(高权限) |
| 需要用户交互 | 否 |
| 所需权限 | 高 |
| CVSS 版本 | 4.0 |
| CVSS 基础评分 | 6.9 — 中危 |
| CVSS 向量 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| CWE | CWE-617(可触发断言) |
| 可远程利用 | 是 |
| 发布日期 | 2026-06-10 |
| 修复可用性 | 自 2026 年 3 月 26 日起的固件版本(根据厂商指导) |
两个 CVE 均于 2026-06-10 在同一次大华 PSI 披露批次中发布。它们在结构上相似,但范围和攻击者模型不同。
| 属性 | CVE-2026-29115(本公告) | CVE-2026-29116 |
|---|---|---|
| CVSS 4.0 评分 | 6.9 — 中危 | 8.7 — 高危 |
| 所需权限 | 高(PR:H) | 无(PR:N) |
| 受影响产品系列 | IPC、SD | IPC、SD、NVR、XVR、EVS、VTO、VTH、ASI、TPC |
| 发布时间(UTC) | 2026-06-10T06:08:21 | 2026-06-10T06:16:34 |
| 观测结果 | 意外重启(DoS) | 意外重启(DoS) |
| CWE | CWE-617 | CWE-617 |
| 索引标题 | 缓冲区溢出 | 跨站脚本(误标) |
防御者要点: 对重叠的 IPC/SD 设备群同时修补这两个问题。优先处理 29116(互联网暴露设备,无需验证)。优先处理 29115(当操作员或集成商凭证广泛知悉、存储在 VMS 数据库或嵌入移动应用时)。
| 日期 | 事件 |
|---|---|
| ≤ 2026-03-26 | 受影响 IPC/SD 固件版本处于活跃分发状态 |
| 2026-03-26 | 厂商修复截止日期——此日期或之后构建的版本不在受影响范围内(根据公告) |
| 2026-06-10T06:08:21 UTC | CVE-2026-29115 发布 |
| 2026-06-10T06:08:21 UTC | NVD 记录最后修改 |
| 2026-06-10T06:16:34 UTC | 相关 CVE-2026-29116 发布(未验证变体) |
| 持续进行 | 操作员应盘点 IPC/SD 设备群、打补丁并强化凭证 |
大华报告了一个影响其 IPC 和 SD 产品线中特定型号的安全漏洞。该缺陷存在于网络可访问的软件中,该软件接受经过验证的会话并处理攻击者影响的协议数据,但未进行充分的验证或安全的故障处理。
观察到的行为:
此漏洞不是什么(根据 CVSS 指标):
UI:N)。VC:N)。VI:N)。SC:N,SI:N,SA:N)。与未经身份验证的变体区别:
PR:H)的凭证。在实践中,这通常对应于管理员或等效的设备级账户,而非只读监控用户——确切角色映射因产品而异,应参考厂商文档确认。公开的厂商文本未披露易受影响函数、服务名称或确切缓冲区尺寸。根据已发布的 CWE、标题和行为,可能的根本原因类别包括:
| 类别 | 解释 |
|---|---|
| 针对错误输入的可触发断言 | 经过验证的代码路径验证不足,在格式错误的长度或字段上触发 assert() 或等效机制。 |
| 缓冲区处理不当导致致命中止 | 过大或格式错误的有效负载超出内部缓冲区;防御性检查致命失败而非返回错误。 |
| 状态机损坏 | 特制数据包将解析器驱动至非法状态;完整性检查触发进程终止。 |
已发布的结果是重启级别的可用性损失,而非经过证明的远程代码执行或数据泄露(在 CVSS 记录中)。
CVE 标题并非总是精确。缓冲区溢出类缺陷可能表现为:
在此处,厂商评分将影响限制于可用性,表明要么是难以利用的破坏,要么是在利用前发生中止,要么是厂商评估未实现实际的完整性/机密性后果。
由于利用需要高权限,相关表面通常是登录后的管理和配置 API,而非匿名发现端点。根据型号和固件,可能包括:
从 VMS 数据库、安装人员笔记本电脑或默认 admin 账户收集凭证的攻击者可以在管理端口暴露的任何地方访问这些平面。
| 产品 | 典型部署 | DoS 影响细微差别 |
|---|---|---|
| IPC | 固定摄像头、门眼、小型企业 | 单个传感器中断;可能破坏一个监控区域 |
| SD | PTZ 球机、周界跟踪 | 丢失主动跟踪;预设巡逻中断;更大的机械子系统复位延迟 |
SD 重启可能需要更长时间才能恢复到校准的 PTZ 状态,从而延长超出原始启动时间的有效停机时间。
| # | 厂商 | 产品系列 | 版本/构建指导 |
|---|---|---|---|
| 1 | 大华 | IPC / SD | 受影响: 固件版本早于 2026 年 3 月 26 日(仅限于每个系列中的某些型号) |
总数: 1 个受影响厂商 · 1 个受影响产品分组(IPC + SD)
| 系列 | 典型角色 | 示例操作影响 |
|---|---|---|
| IPC | 固定 IP 摄像头 | 实时画面丢失、录像中断、分析功能失效 |
| SD | 高速球机 / PTZ 摄像头 | 跟踪失败、巡逻中断、预设位置丢失直至重新校准 |
以下大华产品线未被列入 CVE-2026-29115(但可能受其他 CVE 影响,如 CVE-2026-29116):
仅 特定型号 的 IPC 和 SD 受影响。操作员必须确认:
| 评分 | 版本 | 严重性 | 向量 |
|---|---|---|---|
| 6.9 | 4.0 | 中危 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
| 指标 | 值 | 对此 CVE 的意义 |
|---|---|---|
| AV(攻击向量) | 网络(N) | 通过网络利用;当管理服务可达时,远程攻击者满足条件 |
| AC(攻击复杂度) | 低(L) | 未指出特殊的竞态条件或环境限制 |
| AT(攻击需求) | 无(N) | 除身份验证和可达性外无额外部署条件 |
| PR(所需权限) | 高(H) | 攻击者必须持有高权限设备凭证 |
| UI(用户交互) | 无(N) | 无需最终用户点击或浏览器操作 |
| VC(漏洞系统机密性) | 无(N) | 未评分直接机密性损失 |
| VI(漏洞系统完整性) | 无(N) | 未评分直接完整性损失 |
| VA(漏洞系统可用性) | 高(H) | 重启类中断 |
| SC / SI / SA | 无 | 未评分后续系统影响 |
PR:H 是与无需身份验证的兄弟漏洞之间的主要评分差异因素:
| 因素 | 影响 |
|---|---|
| 凭证获取障碍 | 机会型广域网扫描器无法在无密钥的情况下利用 |
| 内部/攻破后威胁 | 当 VMS、安装人员或默认配置提供管理员访问时仍然严重 |
| 横向移动 | 受感染的工作站持有存储的摄像头密码会成为利用的起点 |
6.9 中危不应被解读为“在所有地方都是低优先级”。在凭证薄弱的 CCTV 环境中,经过验证的摄像头攻击是常规现象。
已发布的 CVSS 4.0 选择器位置的视觉摘要:
Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: None Low [High] User Interaction: [None] Passive Active
### 对脆弱系统的影响```
Vuln Confidentiality: [None] Low High
Vuln Integrity: [None] Low High
Vuln Availability: [High] Low None
Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High
---
## CWE 分类
| # | CWE ID | 名称 | 相关性 |
|---|---|---|---|
| 1 | **CWE-617** | [可达断言](https://cwe.mitre.org/data/definitions/617.html) | 不可信输入到达特权代码中的致命断言或中止路径 |
### CWE-617 在认证上下文中的情况
认证漏洞常被轻视为“仅限内部人员”。但在监控网络中:
- 集成商账户在客户站点之间共享
- VMS服务器集中存储设备密码
- 默认凭证在隔离VLAN上存活多年
- 前雇员在未轮换的情况下仍拥有管理员访问权限
因此,**认证管理平面**后的可达断言仍然是一个**实质性风险**,尤其是配合凭证重用。
### 缓冲区溢出与CWE-617
如果底层缺陷涉及内存破坏,CWE-617可能反映的是**可观察的生产行为**(致命中止)而非完整的弱点分类。防御者无论索引命名如何,都应进行修补。
---
## 攻击前提条件