Във фърмуерите, използвани в потребителски и индустриални рутери, комутатори, безжични точки за достъп и системи за видеонаблюдение на компанията Tenda, е открит бекдор (CVE-2026-11405), който позволява достъп до уеб интерфейса с администраторски права, заобикаляйки стандартния процес на удостоверяване и независимо от настройките на администраторската сметка. Предоставените права за достъп позволяват управление на всички настройки, манипулиране на трафика, деактивиране на защитните средства и използване на устройството като плацдарм за атака срещу системи в локалната мрежа.
Проблемът е предизвикан от наличието на недокументирана функционалност в процеса /bin/httpd, вградена във функцията login(). При неуспешно завършване на стандартната проверка на паролата по хеш на база алгоритъм MD5 за който и да е логин, в кода се извиква функцията GetValue("sys.rzadmin.password"), която проверява съвпадението на паролата с предварително зададеното в фърмуера открито значение. При съвпадение, независимо от посочения логин, се създава сесия с администраторски права.
За използването на бекдора е достатъчно наличие на достъп за изпращане на заявки към устройството чрез HTTP или HTTPS. Като обходна мярка за защита, се препоръчва да се забрани достъпът до вграденото във фърмуера HTTP-сървър от външни мрежи.
Наличието на проблема е потвърдено във фърмуерите:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Източник: opennet.ru
