Backdoor ve firmwaru Tenda umožňuje root přístup.

Ve firmwaru používaném v spotřebitelských a průmyslových routerech, přepínačích, bezdrátových přístupových bodech a systémech video dohledu Tenda byl identifikován backdoor (CVE-2026-11405). Tento backdoor umožňuje přístup k webovému rozhraní s administrátorskými oprávněními, obejde standardní proces ověřování a bez ohledu na nastavení administrátorského účtu. Tento přístup umožňuje správu všech nastavení, manipulaci s provozem, deaktivaci bezpečnostních opatření a použití zařízení jako odrazového můstku pro útoky na systémy v lokální síti.

Problém byl způsoben nedokumentovanou funkcí vloženou do funkce login() v procesu /bin/httpd. Pokud standardní kontrola hash hesla MD5 selhala u jakéhokoli přihlášení, kód zavolal funkci GetValue("sys.rzadmin.password"), která kontrolovala, zda heslo odpovídá hodnotě předdefinované ve firmwaru v otevřeném textu. Pokud byla nalezena shoda, bez ohledu na zadané přihlášení, byla vytvořena relace s administrátorskými oprávněními.

Pro zneužití zadních vrátek postačuje přístup k odesílání požadavků do zařízení přes HTTP nebo HTTPS. Jako alternativní řešení se doporučuje blokovat přístup k vestavěnému HTTP serveru firmwaru z externích sítí.

Problém byl potvrzen v následujících verzích firmwaru:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster