Заден вход в стабилностите на Tenda, позволяващ достъп с административни права

Във фърмуерите, използвани в потребителски и индустриални рутери, комутатори, безжични точки за достъп и системи за видеонаблюдение на компанията Tenda, е открит бекдор (CVE-2026-11405), който позволява достъп до уеб интерфейса с администраторски права, заобикаляйки стандартния процес на удостоверяване и независимо от настройките на администраторската сметка. Предоставените права за достъп позволяват управление на всички настройки, манипулиране на трафика, деактивиране на защитните средства и използване на устройството като плацдарм за атака срещу системи в локалната мрежа.

Проблемът е предизвикан от наличието на недокументирана функционалност в процеса /bin/httpd, вградена във функцията login(). При неуспешно завършване на стандартната проверка на паролата по хеш на база алгоритъм MD5 за който и да е логин, в кода се извиква функцията GetValue("sys.rzadmin.password"), която проверява съвпадението на паролата с предварително зададеното в фърмуера открито значение. При съвпадение, независимо от посочения логин, се създава сесия с администраторски права.

За използването на бекдора е достатъчно наличие на достъп за изпращане на заявки към устройството чрез HTTP или HTTPS. Като обходна мярка за защита, се препоръчва да се забрани достъпът до вграденото във фърмуера HTTP-сървър от външни мрежи.

Наличието на проблема е потвърдено във фърмуерите:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster