<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Dahua</title>
    <link>https://feed.xonatec.ch/produkte/dahua</link>
    <description>Priorisierte Schwachstellen-Reports für Dahua. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Thu, 20 Aug 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/dahua.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2021-33044 — Dahua IP Camera – Authentication Bypass</title>
      <link>https://feed.xonatec.ch/reports/cve-2021-33044</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2021-33044</guid>
      <pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle in Dahua IP-Kameras ermöglicht das Umgehen der Authentifizierung und damit unbefugten Zugriff. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %. (manuell erfasst) Laut einer von Hunt.io ausgewerteten offengelegten Arbeitsumgebung eines Angreifers wurde diese Auth-Bypass-Kette als einer von drei parallelen Angriffswegen in der Kampagne „Operation CameraSwarm“ gegen mehr als 14&apos;000 Dahua-Kameras in der Ukraine und Russland eingesetzt.

Severity: Aktiv ausgenutzt · EPSS: 99.9% · aktiv ausgenutzt (KEV)

Betroffene Produkte: dahua</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Dahua Technology</category>
    </item>
    <item>
      <title>🔴 CVE-2021-33045 — Dahua IP Camera Authentication Bypass</title>
      <link>https://feed.xonatec.ch/reports/cve-2021-33045</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2021-33045</guid>
      <pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate>
      <description>Eine Authentication-Bypass-Schwachstelle in Dahua IP-Kameras ermöglicht Angreifern, sich ohne gültige Anmeldedaten Zugang zu verschaffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %. (manuell erfasst) Laut einer von Hunt.io ausgewerteten offengelegten Arbeitsumgebung eines Angreifers wurde diese Schwachstelle zusammen mit CVE-2021-33044 als Auth-Bypass-Kette in der Kampagne „Operation CameraSwarm“ gegen mehr als 14&apos;000 Dahua-Kameras in der Ukraine und Russland eingesetzt.

Severity: Aktiv ausgenutzt · EPSS: 99.6% · aktiv ausgenutzt (KEV)

Betroffene Produkte: dahua</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Dahua Technology</category>
    </item>
    <item>
      <title>CVE-2023-47353 — Erzwungener Download beliebiger Dateien in IMOU GO</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-47353</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-47353</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Komponente DownloadFirmwareService von IMOU GO v1.0.11 erlaubt eine Schwachstelle Angreifern, den Download beliebiger Dateien zu erzwingen. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: dahua</description>
      <category>Hoch</category><category>Dahua Technology</category>
    </item>
    <item>
      <title>CVE-2023-6913 — Imou Life App: Session-Hijacking über QR-Code-Funktion</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-6913</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-6913</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Imou-Life-Anwendung Version 6.7.0 wurde eine Session-Hijacking-Schwachstelle festgestellt. Diese könnte einem Angreifer die Übernahme von Benutzerkonten ermöglichen, da die QR-Code-Funktion beim Scannen eines neuen Geräts die Codes nicht ordnungsgemäss filtert und die WebView direkt ohne Rückfrage beim Benutzer ausführt. Dies könnte Phishing-Angriffe auslösen. CVSS-Basiswert: 8.1 (Hoch).

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: dahua</description>
      <category>Hoch</category><category>Dahua Technology</category>
    </item>
    <item>
      <title>CVE-2026-29116 — Dahua: Unerwarteter Neustart durch manipulierte Pakete</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-29116</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-29116</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In einigen Dahua-Produkten kann ein nicht authentifizierter, entfernter Angreifer ein speziell präpariertes Paket senden und damit eine Ausnahme auslösen, die das System unerwartet neu startet. Das führt zu einer Beeinträchtigung der Verfügbarkeit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Mittel · EPSS: 0.4%

Betroffene Produkte: dahua, simplehelp</description>
      <category>Mittel</category><category>Dahua Technology</category><category>SimpleHelp Ltd</category>
    </item>
    <item>
      <title>CVE-2026-29115 — Dahua-Produkte – Neustart durch präpariertes Paket (DoS)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-29115</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-29115</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle in einigen Dahua-Produkten erlaubt es einem authentifizierten Angreifer aus der Ferne, ein speziell präpariertes Paket zu senden und damit eine Ausnahmesituation auszulösen, die einen unerwarteten Neustart des Systems verursacht. Der Angriff wirkt sich damit auf die Verfügbarkeit aus. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Mittel · EPSS: 0.4%

Betroffene Produkte: dahua, simplehelp</description>
      <category>Mittel</category><category>Dahua Technology</category><category>SimpleHelp Ltd</category>
    </item>
    <item>
      <title>CVE-2026-29114 — CVE-2026-29114 – Dahua: mögliche Offenlegung des CA-Root-Zertifikats des Geräts</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-29114</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-29114</guid>
      <pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate>
      <description>In einigen Dahua-Produkten kann ein Angreifer das CA-Root-Zertifikat des Geräts erlangen. Ist diese CA auf Client-Systemen installiert und als vertrauenswürdig eingestuft, könnte der Angreifer damit gefälschte Zertifikate ausstellen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Mittel · EPSS: 0.2%

Betroffene Produkte: dahua</description>
      <category>Mittel</category><category>Dahua Technology</category>
    </item>
  </channel>
</rss>
