Dahua vulnerabilities
9 CVEs tracked
Dahua devices prominently feature in our reporting within the context of 'Operation CameraSwarm', a large-scale campaign that compromised over 14,500 Dahua cameras primarily in Ukraine and Russia over a 35-day period, discovered through an exposed operator directory. The attackers utilized three main parallel methods for compromise: large-scale credential brute-forcing, exploitation of the authentication bypass vulnerability CVE-2021-33044, and a peer-to-peer (P2P) relay technique. Defenders should prioritize updating Dahua devices to the latest firmware, specifically applying patches related to CVE-2021-33044, and ensuring default passwords are changed on any internet-exposed devices.
Azərbaycanca: Dahua cihazları hesabatlarımızda əsasən 'Operation CameraSwarm' adlı genişmiqyaslı kiberkampaniya kontekstində görünür. Əsas hadisə, Ukrayna və Rusiyada 14,500-dən çox Dahua kamerasının 35 gün ərzində kompromat edilməsidir ki, bu da açıq qalmış operator direktoriyası vasitəsilə aşkarlanıb. Təcavüzkarlar bu kompromatlar üçün paralel olaraq üç əsas metoddan istifadə ediblər: kütləvi kredensial brute-force hücumu, autentifikasiya bypassı üçün CVE-2021-33044 zəifliyindən istifadə və Peer-to-Peer (P2P) relay texnikası. Müdafiəçilər Dahua cihazlarının ən son firmware ilə yenilənməsinə, xüsusilə CVE-2021-33044 ilə əlaqəli patch-lərin tətbiqinə və internetə açıq cihazlarda default parolların dəyişdirilməsinə diqqət yetirməlidir.
This vendor's CVEs9
This hub is built from skopnix's own reporting on Dahua: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.