Бекдор в фърмуерите на Tenda, позволяващ достъп с администраторски права

Във фърмуерите, използвани в потребителските и индустриалните маршрутизатори, суичове, безжични точки за достъп и системи за видеонаблюдение на компанията Tenda, е открит бекдор (CVE-2026-11405), който позволява достъп до уеб интерфейса с администраторски права, без да се използва стандартният процес на удостоверяване и независимо от настройките на администраторската сметка. Предоставените права за достъп позволяват управление на всички настройки, манипулиране на трафика, деактивиране на защитни средства и използване на устройството като плацдарм за атаки срещу системи в локалната мрежа.

Проблемът е причинен от наличието на недокументирана функционалност в процеса /bin/httpd, вградена в функцията login(). При неуспешно приключване на стандартната проверка на паролата чрез MD5 хеш за каквато и да е входна имейл адрес, в кода се извиква функцията GetValue(«sys.rzadmin.password»), която проверява съвпадението на паролата с предварително зададената стойност, зададена във фърмуера в отворен вид. При съвпадение, независимо от указаното име на логин, се създава сесия с администраторски права.

За да се използва бекдорът, е достатъчно да имате достъп за изпращане на заявки към устройството по HTTP или HTTPS. Като мярка за безопасност се препоръчва да се забрани достъпа до вградения в фърмуерите HTTP сървър от външни мрежи.

Наличието на проблема е потвърдено в следните фърмуери:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster