Ve firmwaru používaném v spotřebitelských a průmyslových routerech, přepínačích, bezdrátových přístupových bodech a systémech video dohledu Tenda byl identifikován backdoor (CVE-2026-11405). Tento backdoor umožňuje přístup k webovému rozhraní s administrátorskými oprávněními, obejde standardní proces ověřování a bez ohledu na nastavení administrátorského účtu. Tento přístup umožňuje správu všech nastavení, manipulaci s provozem, deaktivaci bezpečnostních opatření a použití zařízení jako odrazového můstku pro útoky na systémy v lokální síti.
Problém byl způsoben nedokumentovanou funkcí vloženou do funkce login() v procesu /bin/httpd. Pokud standardní kontrola hash hesla MD5 selhala u jakéhokoli přihlášení, kód zavolal funkci GetValue("sys.rzadmin.password"), která kontrolovala, zda heslo odpovídá hodnotě předdefinované ve firmwaru v otevřeném textu. Pokud byla nalezena shoda, bez ohledu na zadané přihlášení, byla vytvořena relace s administrátorskými oprávněními.
Pro zneužití zadních vrátek postačuje přístup k odesílání požadavků do zařízení přes HTTP nebo HTTPS. Jako alternativní řešení se doporučuje blokovat přístup k vestavěnému HTTP serveru firmwaru z externích sítí.
Problém byl potvrzen v následujících verzích firmwaru:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Zdroj: opennet.ru
