Backdoor in Tenda-Firmware ermöglicht den Zugriff mit Administratorrechten

In den Firmware-Versionen, die in den Verbraucher- und Industrie-Routern, Switches, drahtlosen Zugangspunkten und Überwachungssystemen von Tenda eingesetzt werden, wurde eine Backdoor (CVE-2026-11405) entdeckt, die den Zugriff auf die Web-Oberfläche mit Administratorrechten ermöglicht, ohne den regulären Authentifizierungsprozess zu durchlaufen und unabhängig von den Einstellungen des Administrator-Kontos. Die bereitgestellten Zugriffsrechte ermöglichen es, alle Einstellungen zu verwalten, den Datenverkehr zu manipulieren, Sicherheitsmaßnahmen zu deaktivieren und das Gerät als Ausgangspunkt für Angriffe auf Systeme im lokalen Netzwerk zu nutzen.

Das Problem wird durch eine undocumented Funktion im Prozess /bin/httpd verursacht, die in die Funktion login() integriert ist. Wenn die reguläre Passwortprüfung des Hashs basierend auf dem MD5-Algorithmus für jeden Benutzernamen fehlschlägt, wird die Funktion GetValue("sys.rzadmin.password") im Code aufgerufen, die das Passwort mit dem im Firmware-Backup im Klartext vordefinierten Wert vergleicht. Bei Übereinstimmung wird unabhängig vom angegebenen Benutzernamen eine Sitzung mit Administratorrechten erstellt.

Um die Hintertür zu nutzen, ist es ausreichend, Zugriff zum Senden von Anfragen an das Gerät über HTTP oder HTTPS zu haben. Als vorbeugende Maßnahme wird empfohlen, den Zugriff auf den integrierten HTTP-Server der Firmware aus externen Netzwerken zu verbieten.

Das Problem wurde in den folgenden Firmware-Versionen bestätigt:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster