CVE-2021-33044

Critique9.8Publiée le 15 septembre 2021

La vulnérabilité de contournement de l'authentification d'identité trouvée dans certains produits Dahua pendant le processus de connexion. Les attaquants peuvent contourner l'authentification d'identité de l'appareil en construisant des paquets de données malveillants.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 21 août 2024
  • Les agences fédérales américaines doivent la corriger avant le 11 sept. 2024 (BOD 22-01)
  • Première attaque observée 810 jours après la divulgation
  • Confirmée par des capteurs, pas seulement par des signalements

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 14 sept. 2026 13 sept. 2026 12 sept. 2026 11 sept. 2026 10 sept. 2026 9 sept. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287, CWE-287
Éditeursdahuasecurity

Produits concernés

ÉditeursProduitVersions
dahuasecurityipc-hum7xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hum7xxx-
dahuasecurityipc-hx3xxx firmware< 2.800.0000000.29.r.210630
dahuasecurityipc-hx3xxx-
dahuasecurityipc-hx5xxx firmware< 2.820.0000000.18.r.210705
dahuasecurityipc-hx5xxx-
dahuasecuritysd1a1 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd1a1-
dahuasecuritysd22 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd22-
dahuasecuritysd49 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd49-
dahuasecuritysd50 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd50-
dahuasecuritysd52c firmware< 2.812.0000007.0.r.210706
dahuasecuritysd52c-
dahuasecuritysd6al firmware< 2.812.0000007.0.r.210706
dahuasecuritysd6al-
dahuasecuritytpc-bf1241 firmware< 2.630.0000000.6.r.210707
dahuasecuritytpc-bf1241-
dahuasecuritytpc-bf2221 firmware< 2.630.0000000.10.r.210707
dahuasecuritytpc-bf2221-
dahuasecuritytpc-bf5x01 firmware< 2.630.0000000.12.r.210707
dahuasecuritytpc-bf5x01-
dahuasecuritytpc-pt8x21b firmware< 2.630.0000000.10.r.210701

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE