Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29116 — Dahua CVE-2026-29116 | Kitploit
工具/GitHubGitHub/crimsonfiedofficial/cve-2026-29116
物联网安全漏洞分析漏洞利用网络安全硬件与物联网安全
GitHubcrimsonfiedofficial/cve-2026-29116

CVE-2026-29116

Dahua CVE-2026-29116

查看仓库
142个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-29116 — 大华未认证远程拒绝服务

CVSS 4.0 远程可利用 认证

公告类型: 厂商协调安全披露
CVE ID: CVE-2026-29116
厂商: 大华技术
发布时间: 2026-06-10T06:16:34 UTC
最后修改: 2026-06-10T06:16:34 UTC
来源: 大华产品安全事件 (PSI) 信任中心


目录

  • 执行摘要
  • 概览
  • 漏洞时间线
  • 描述
  • 技术分析
  • 受影响产品
  • CVSS 评分
  • 漏洞评分详情
  • CWE 分类
  • 攻击前提
  • 利用场景
  • 影响评估
  • 检测与入侵指标
  • 缓解与修复
  • 临时解决方案
  • 厂商响应
  • 参考资料
  • 免责声明
  • 文档修订历史

执行摘要

在大华多个安防监控产品线中发现了一个高危、未认证的远程拒绝服务漏洞。网络上的攻击者(包括设备暴露在公网时)可以向受影响设备发送特制网络报文。处理该报文会触发未处理异常(与可达断言或致命错误路径一致),导致设备意外重启。

由于无需凭证且攻击复杂度低,该漏洞易于大规模利用。重复利用可导致摄像机、录像机、对讲终端及相关基础设施持续中断。尽管该缺陷不会直接危害存储数据的机密性或完整性,但可用性影响被评为高,因此获得 CVSS 4.0 基础评分 8.7(高危)。

运行固件版本早于 2026 年 3 月 26 日的大华 IPC、SD、NVR、XVR、EVS、VTO、VTH、ASI 或 TPC 硬件的组织应将补丁部署或网络隔离视为优先事项。

关于公告标签的说明: 部分第三方索引将此 CVE 列为“跨站脚本”。官方描述、CVSS 向量(VA:H 且无机密性或完整性影响)以及 CWE-617 分类均与**未认证网络触发的崩溃/重启(DoS)**一致,而非基于浏览器的 XSS 条件。本文档遵循厂商描述及评分数据。


概览


漏洞时间线


描述

大华报告了一个影响其安防及门禁产品线部分产品的安全漏洞。该缺陷存在于处理入站流量的网络相关软件中,未能充分验证或安全处理畸形或对抗性输入。

观察到的行为:

  1. 未认证的远程攻击者通过向受影响设备发送特制报文。
  2. 设备的网络服务或内部处理器处理该报文,进入异常代码路径 — 例如,断言失败、未处理故障或与 CWE-617(可达断言) 一致的不可恢复内部错误。
  3. 异常传播导致系统意外重启。
  4. 设备在重启周期完成前不可用。在重复攻击下,设备可能保持持续拒绝服务状态。

此漏洞并非(根据 CVSS 指标):

  • 不需要受害者打开网页或点击链接(UI:N)。
  • 不需要攻击者凭证(PR:N)。
  • 未显示对受影响组件的直接机密性或完整性影响(VC:N, VI:N)。
  • 在已发布向量中未显示后续系统影响(SC:N, SI:N, SA:N)。

主要风险是可用性丧失 — 摄像头停止流传输,录像机停止录像,对讲机离线,依赖这些设备的自动化工作流失败。


技术分析

根本原因(推断)

公开的厂商文本未披露确切函数或协议端点。根据已发布的 CWE 和行为,最可能的根本原因类别为:

类别解释
可达断言生产固件中启用了调试或完整性 assert()(或等效机制),可被畸形输入触发。
未捕获的致命异常解析器或会话状态机在遇到意外字段值、长度或协议状态时抛出/崩溃。
资源或边界处理不当特制报文导致越界访问或无效内存操作,在运行时被检测到,终止进程或内核路径。

以上任何一种情况均可能级联为完全设备重启,如果故障发生在关键守护进程、主应用程序监视器或内核附近组件且无法正常恢复。

攻击面

由于攻击向量为网络且无需权限,受影响固件上任何能够解析攻击者提供的网络输入的可达服务都可能涉及。在大华部署中,通常包括但不限于:

  • 设备发现和注册服务
  • 专有 P2P / 隧道 / 中继握手处理器
  • HTTP/HTTPS 管理接口(处理原始或分块请求时出错)
  • RTSP / ONVIF / SIP 相关协议栈(因产品而异)
  • 对讲和门口机信令(VTO/VTH 系列)

重要说明: 厂商公告未指定单一端口或 URI。防御人员应假设在打补丁之前,受影响固件上的任何公开网络监听器都可能相关。

重启 vs 进程重启

从运营方角度看,两种结果都表现为“摄像头离线”,但操作上有区别:

结果运营方可观察到的效果日志记录
进程重启短暂流中断;设备可能部分保持在线应用程序崩溃日志
完全系统重启完整离线窗口;活动会话被丢弃启动序列、看门狗、内核恐慌追踪

厂商描述明确提到意外系统重启,意味着设备级别的可用性事件,而非单一非关键守护进程回收。

重复利用下的稳定性

一次性重启已具破坏性。可重复的远程触发更为严重:

  • 事件期间或合规录像窗口内的监控盲区
  • NVR 通道丢失,触发虚假“摄像头篡改”级联
  • 出入口对讲/门禁端点不可用
  • 中心监控站因大量离线事件产生警报风暴
  • 在重启恢复窗口期间进行暴力破解或后续攻击

受影响产品

厂商摘要

#厂商产品系列版本/固件指南
1大华IPC / SD / NVR / XVR / EVS / VTO / VTH / ASI / TPC受影响: 固件版本早于 2026 年 3 月 26 日(限于各系列中特定型号)

总数: 1 家受影响厂商 · 1 个受影响产品分组(多系列)

产品系列参考

型号范围说明

大华表示,所列系列中仅特定型号受影响。该公告并非“所有大华设备”的通用声明。运营方必须交叉参考:

  1. 精确型号
  2. 固件版本日期(修复版本必须为 2026 年 3 月 26 日或之后)
  3. 厂商 PSI 公告中的型号特异性矩阵及下载链接

CVSS 评分

摘要

分数版本严重性向量
8.74.0高危CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 4.0 指标分解

严重性解释

在 CVSS 4.0 中,8.7 的评分将此问题置于高危级别。该分数几乎完全由未认证远程可用性破坏且低复杂度驱动。防御方不应因机密性和完整性为无而降低风险评级——对于物理安防系统而言,可用性通常是业务关键属性。


漏洞评分详情

已发布 CVSS 4.0 选择器位置的视觉摘要:

利用特性```

Attack Vector: [Network] Adjacent Local Physical Attack Complexity: [Low] High Attack Requirements: [None] Present Privileges Required: [None] Low High User Interaction: [None] Passive Active

root@kitploit:~
### 对脆弱系统的影响```
Vuln Confidentiality:   [None]     Low      High
Vuln Integrity:         [None]     Low      High
Vuln Availability:      [High]     Low      None

后续系统影响```

Subseq Confidentiality: [None] Low High Subseq Integrity: [None] Low High Subseq Availability: [None] Low High

root@kitploit:~
## CWE 分类

| # | CWE ID | 名称 | 相关性 |
|---|---|---|---|
| 1 | **CWE-617** | [可达断言](https://cwe.mitre.org/data/definitions/617.html) | 生产代码暴露了可由不可信输入触发的断言或致命检查,导致进程或系统终止 |

### 为何符合 CWE-617

CWE-617 描述了开发人员依赖断言来处理**外部攻击者能够强制**发生的情况。与优雅的错误处理(返回码、清理后的响应)不同,可达断言通常会导致**突然终止**——这与厂商描述的**崩溃或重启**行为一致。

---

## 攻击前提条件

| 前提条件 | 是否需要? | 说明 |
|---|---|---|
| 有效设备凭据 | **否** | 未经身份验证的攻击 |
| 受害用户交互 | **否** | 完全远程网络触发 |
| 预先攻陷另一个系统 | **否** | 独立利用 |
| 网络可达设备 | **是** | 攻击向量为网络 |
| 了解设备型号 | 有助但非必需 | 精心构造的数据包可能针对特定产品系列 |
| 互联网暴露 | **非必需,但增加风险** | WAN 端口转发和云中继暴露在实践中很常见 |

**可远程利用:** **是**

---

## 利用场景

### 场景 1 — 互联网暴露的摄像头

固定 IPC 为远程观看进行了端口转发。攻击者扫描主机,向开放的服务端口发送精心构造的数据包,强制重启。摄像头在活跃的安全事件期间掉线,造成录像空白。

### 场景 2 — 扁平 CCTV VLAN

攻击者攻陷企业笔记本电脑(通过钓鱼、承包商设备等)并针对监控 VLAN 上的每个大华主机。顺序触发导致全站“所有摄像头离线”事件,而无需向 VMS 软件进行任何身份验证。

### 场景 3 — 对讲中断 (VTO/VTH)

零售商店使用大华门禁对讲。攻击者靠近网络(或通过暴露的 WAN)在高峰时段反复重启室外机。入口验证和远程开门失败,导致运营中断或人工绕过流程。

### 场景 4 — 连锁物理安全降级

在入侵活跃期间 NVR 重启会延迟警报验证和 PTZ 跟踪。虽然 CVSS 并非直接的“完整性” CVE,但**物理安全后果**可能很严重。

### 场景 5 — 持续骚扰 / 服务降级

每几分钟自动重放触发,即使设备每次能快速恢复,也会阻止稳定运行——一种**低投入、高破坏性**的攻击,适合针对已知固件指纹的僵尸网络规模滥用。

---

## 影响评估

### 技术影响

| 领域 | 评级 | 详情 |
|---|---|---|
| 机密性 | 无(直接) | 单一漏洞未证实可导致数据泄露 |
| 完整性 | 无(直接) | 单一漏洞未证实可导致配置或录像篡改 |
| 可用性 | **高** | 重启级中断;可重复触发 |

### 业务影响(上下文相关)

| 行业 | 潜在后果 |
|---|---|
| 零售 / 银行业 | 在损耗或欺诈事件中丢失取证录像 |
| 关键基础设施 | 警报视觉验证出现缺口 |
| 住宅 / 中小企业 | 入室盗窃期间家庭监控盲区 |
| 智慧城市 | 交通或公共安全摄像头掉线 |
| 访问控制集成 | 高峰时段门禁和对讲不可用 |

### 全舰队考虑

拥有**数百或数千**个大华终端的组织应建模:

- 每次重启的平均恢复时间
- 大规模中断期间中央监控的噪音
- 托管服务客户的 SLA 违规
- 记录连续性的保险或合规影响

---

## 检测与入侵指标

由于厂商尚未发布数据包捕获或特定 CVE 签名,检测应侧重于**行为指标**:

### 主机 / 设备指标

- 非管理员发起的升级或电源事件导致的意外重启
- 涉及内核恐慌、看门狗复位或异常重启的启动原因标志
- 应用程序日志显示停机前立即出现断言失败或致命错误
- 短运行时间与异常网络流量突发相关

### 网络指标

- 单源或分布式的异常数据包突发,紧随设备离线事件之前
- 在大华相关服务端口上针对不受信任子网的新扫描活动
- 外部 SYN/UDP/HTTP 模式与摄像头/NVR 系统日志重启时间戳的关联

### 运营关联

- 多个设备在无 PoE 交换机故障的情况下同时离线
- 离线事件**未伴随**交换机接口错误(暗示端点级崩溃)
- 按固定间隔重复中断(可能为自动重放攻击)

### 推荐日志记录

- 将摄像头、NVR 和对讲机的 **syslog** 集中化
- 保留包含监控设备的网段上的**防火墙/边缘**流日志
- 在短时间窗口内,对来自 VMS 的**大量设备断开**事件发出警报

---

## 缓解与修复

### 主要修复 — 固件更新

1. 盘点所有大华设备,记录型号、序列号和**固件构建日期**。
2. 识别构建日期在 **2026 年 3 月 26 日之前** 的单元。
3. 从 [大华 PSI 信任中心](https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi) 或授权分发渠道下载厂商批准的固件。
4. 在维护窗口内进行升级;验证补丁后录像和对讲功能。
5. 仅在确认已使用修复版本后,重新测试外部暴露的服务。

### 补偿性控制措施(补丁应用前)

| 控制措施 | 目标 |
|---|---|
| **网络分段** | 将摄像头/NVR 放置在专用的 VLAN 上,并采用默认拒绝的 ACL |
| **移除端口转发** | 消除直接 WAN 暴露;改用 VPN 或零信任访问 |
| **限制源 IP** | 仅允许 VMS、跳板主机和运营商子网访问设备管理端口 |
| **禁用未使用服务** | 减少协议攻击面(禁用不必要的 HTTP/ONVIF/PPPoE 等) |
| **出站过滤** | 在策略允许的情况下限制意外的中继行为 |
| **物理备件 / 故障切换** | 对关键镜头保持重叠覆盖 |

### 企业变更管理

- 在 CMDB 中记录固件版本
- 将补丁状态与采购和 RMA 工作流程挂钩
- 将大华 PSI 监控纳入供应商风险审查节奏

---

## 变通方案

没有已知的仅限**配置的变通方法**能在不升级到修复版本的情况下完全消除该漏洞。在应用固件之前,**网络层隔离**是实用的变通方法:

1. 阻止不受信任的网络访问设备管理和专有服务端口。
2. 监控重复的重启模式,并在边缘防火墙处隔离攻击源。
3. 在可能的情况下,将设备放置在经过身份验证的 VPN 集中器之后,而不是直接暴露。

---

## 厂商响应

大华通过其**产品安全事件 (PSI)** 计划发布了此问题。官方资源:

- **信任中心 / PSI:** https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi

运营人员应将厂商公告视为权威来源,以获取:

- 特定型号受影响列表
- 修复固件下载链接
- 额外的加固建议

---

## 参考

| 资源 | URL |
|---|---|
| 大华 PSI 信任中心 | https://www.dahuasecurity.com/about-dahua/trust-center/dahua-psi |
| NVD 条目 | https://nvd.nist.gov/vuln/detail/CVE-2026-29116 |
| CVE 记录 | https://www.cve.org/CVERecord?id=CVE-2026-29116 |
| CWE-617 定义 | https://cwe.mitre.org/data/definitions/617.html |
| CVSS 4.0 规范 | https://www.first.org/cvss/v4.0/specification-document |

---

## 免责声明

本文档是一份**信息性安全公告**,基于公开的 CVE 元数据和厂商声明编写。旨在帮助防御者、集成商和研究人员了解 **CVE-2026-29116** 的风险并进行修复优先级排序。

- 本 README **不提供**利用代码、精心构造的数据包模板或逐步攻击说明。
- 标记为*推断*的技术分析部分是对公开数据的合理解读,而非厂商确认的根本原因披露。
- 受影响型号的确定**必须**根据官方大华 PSI 公告和您设备的固件构建日期进行验证。
- 作者不对基于本文档采取的行动承担任何责任。请根据您组织的变更管理策略进行补丁、测试和部署。

**负责任使用:** 通过协调披露渠道(厂商 PSI、国家 CERT 或适用的漏洞奖励计划)报告其他发现。

---

## 文档修订历史

| 版本 | 日期 | 变更说明 |
|---|---|---|
| 1.0 | 2026-07-11 | 基于 CVE-2026-29116 发布数据的初始全面咨询 README |

---

<p align="center">
  <sub>CVE-2026-29116 · 大华科技 · CVSS 4.0 8.7 高 · CWE-617</sub>
</p>
下载工具
字段值
CVE IDCVE-2026-29116
厂商大华技术
漏洞类型拒绝服务(意外重启)
攻击向量网络
需要认证否
需用户交互否
所需权限无
CVSS 版本4.0
CVSS 基础评分8.7 — 高危
CVSS 向量CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
CWECWE-617(可达断言)
远程可利用是
发布日期2026-06-10
修复可用性从 2026 年 3 月 26 日 起的固件版本(根据厂商指南)
日期事件
≤ 2026-03-26受影响固件版本正在分发
2026-03-26厂商修复截止日期 — 此日期或之后生产的固件版本不在受影响范围内(根据公告)
2026-06-10T06:16:34 UTCCVE-2026-29116 发布
2026-06-10T06:16:34 UTCNVD 记录最后修改
2026-06-10大华 PSI 信任中心公告发布
持续中运营方应清点、修补并隔离受影响资产
系列典型角色示例运营影响
IPCIP 摄像机实时图像丢失,录像缺口,智能事件中断
SD高速球 / PTZ丢失跟踪,预置位失败,巡航中断
NVR网络视频录像机若设备重启,多通道采集中断
XVR混合 DVR/NVR本地 + IP 通道录像中断
EVS企业视频存储大规模归档采集中断
VTO视频对讲室外机门口呼叫失败;门禁释放不可用
VTH视频对讲室内机室内机通信中断
ASI门禁/安全接口集成门禁和报警工作流停滞
TPC热成像/专用平台安全监控盲点
指标值对本 CVE 的含义
AV(攻击向量)网络 (N)通过网络路径利用;远程攻击者在设备可达时符合条件
AC(攻击复杂度)低 (L)无需特殊时间、竞争条件或环境条件
AT(攻击要求)无 (N)除网络可达外无部署特定前提
PR(所需权限)无 (N)未认证攻击者
UI(用户交互)无 (N)无需受害者用户操作(例如点击链接)
VC(受影响系统机密性)无 (N)未显示对设备的直接机密性损失
VI(受影响系统完整性)无 (N)未显示对设备的直接完整性损失
VA(受影响系统可用性)高 (H)设备不可用;重启级影响
SC(后续系统机密性)无 (N)无评分下游机密性影响
SI(后续系统完整性)无 (N)无评分下游完整性影响
SA(后续系统可用性)无 (N)无评分下游可用性影响