Tenda firmware-lərində administrator hüquqları ilə daxil olmağa imkan verən arka qapı

Tenda şirkətinin istehlakçı və sənaye routerləri, switch-ləri, simsiz giriş nöqtələri və videomüşahidə sistemlərində istifadə olunan proqram təminatlarında, müvafiq rəqəmsal identifikatorla (CVE-2026-11405) administrator imtiyazları ilə web-interfeysə giriş imkanı verən bir arxa qapı aşkar edilmişdir. Bu imtiyazlar bütün parametrləri idarə etməyə, trafiki manipulyasiya etməyə, təhlükəsizlik tədbirlərini söndürməyə və cihazı lokal şəbəkələrdə sistemlərə hücum etmək üçün istifadə etməyə imkan tanıyır.

Problemin səbəbi /bin/httpd prosesində login() funksiyasına daxil edilmiş sənədli olmayan funksionallıqdır. Hər hansı bir istifadəçi adı üçün MD5 əsasında hash ilə parolun standart yoxlanışı uğursuz olduqda, kodda «sys.rzadmin.password» dəyəri ilə müqayisə edən GetValue funksiyası çağırılır. Əgər parol uyğun gəlsə, qeyd edilən istifadəçi adına baxmayaraq, administrator hüquqları ilə bir sessiya yaradılır.

Arxa qapını istifadə etmək üçün cihazın HTTP və ya HTTPS-yə sorğu göndərmək üçün girişə malik olmaq kifayətdir. Qoruma təklifi olaraq, proqram təminatına daxil edilmiş HTTP-serverə xarici şəbəkələrdən müraciəti qadağan etmək təklif olunur.

Problemin üzə çıxması aşağıdakı proqram təminatlarında təsdiqlənmişdir:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster