CVE-2021-33044

Critica9.8Pubblicata il 15 settembre 2021

La vulnerabilità di bypass dell'autenticazione dell'identità riscontrata in alcuni prodotti Dahua durante il processo di login. Gli aggressori possono bypassare l'autenticazione dell'identità del dispositivo costruendo pacchetti di dati dannosi.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 21 ago 2024
  • Le agenzie federali statunitensi devono correggerla entro il 11 set 2024 (direttiva BOD 22-01)
  • Primo attacco osservato 810 giorni dopo la divulgazione
  • Confermata dai sensori, non solo da segnalazioni

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 14 set 2026 13 set 2026 12 set 2026 11 set 2026 10 set 2026 9 set 2026

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-287, CWE-287
Vendordahuasecurity

Prodotti coinvolti

VendorProdottoVersioni
dahuasecurityipc-hum7xxx firmware< 2.820.0000000.5.r.210705
dahuasecurityipc-hum7xxx-
dahuasecurityipc-hx3xxx firmware< 2.800.0000000.29.r.210630
dahuasecurityipc-hx3xxx-
dahuasecurityipc-hx5xxx firmware< 2.820.0000000.18.r.210705
dahuasecurityipc-hx5xxx-
dahuasecuritysd1a1 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd1a1-
dahuasecuritysd22 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd22-
dahuasecuritysd49 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd49-
dahuasecuritysd50 firmware< 2.812.0000007.0.r.210706
dahuasecuritysd50-
dahuasecuritysd52c firmware< 2.812.0000007.0.r.210706
dahuasecuritysd52c-
dahuasecuritysd6al firmware< 2.812.0000007.0.r.210706
dahuasecuritysd6al-
dahuasecuritytpc-bf1241 firmware< 2.630.0000000.6.r.210707
dahuasecuritytpc-bf1241-
dahuasecuritytpc-bf2221 firmware< 2.630.0000000.10.r.210707
dahuasecuritytpc-bf2221-
dahuasecuritytpc-bf5x01 firmware< 2.630.0000000.12.r.210707
dahuasecuritytpc-bf5x01-
dahuasecuritytpc-pt8x21b firmware< 2.630.0000000.10.r.210701

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE