Във фърмуерите, използвани в потребителските и индустриалните маршрутизатори, суичове, безжични точки за достъп и системи за видеонаблюдение на компанията Tenda, е открит бекдор (CVE-2026-11405), който позволява достъп до уеб интерфейса с администраторски права, без да се използва стандартният процес на удостоверяване и независимо от настройките на администраторската сметка. Предоставените права за достъп позволяват управление на всички настройки, манипулиране на трафика, деактивиране на защитни средства и използване на устройството като плацдарм за атаки срещу системи в локалната мрежа.
Проблемът е причинен от наличието на недокументирана функционалност в процеса /bin/httpd, вградена в функцията login(). При неуспешно приключване на стандартната проверка на паролата чрез MD5 хеш за каквато и да е входна имейл адрес, в кода се извиква функцията GetValue(«sys.rzadmin.password»), която проверява съвпадението на паролата с предварително зададената стойност, зададена във фърмуера в отворен вид. При съвпадение, независимо от указаното име на логин, се създава сесия с администраторски права.
За да се използва бекдорът, е достатъчно да имате достъп за изпращане на заявки към устройството по HTTP или HTTPS. Като мярка за безопасност се препоръчва да се забрани достъпа до вградения в фърмуерите HTTP сървър от външни мрежи.
Наличието на проблема е потвърдено в следните фърмуери:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Източник: opennet.ru
