In den Firmware-Versionen, die in den Verbraucher- und Industrie-Routern, Switches, drahtlosen Zugangspunkten und Videoüberwachungssystemen von Tenda verwendet werden, wurde eine Hintertür (CVE-2026-11405) entdeckt, die den Zugriff auf die Web-Oberfläche mit Administratorrechten umgeht, unabhängig vom Authentifizierungsprozess und den Einstellungen des Administrator-Kontos. Die bereitgestellten Zugriffsrechte ermöglichen es, alle Einstellungen zu verwalten, den Datenverkehr zu manipulieren, Sicherheitsmaßnahmen zu deaktivieren und das Gerät als Plattform für Angriffe auf Systeme im lokalen Netzwerk zu nutzen.
Das Problem wird durch eine nicht dokumentierte Funktionalität im Prozess /bin/httpd verursacht, die in die Funktion login() eingebaut ist. Im Falle eines fehlerhaften Abschlusses der regulären Passwortüberprüfung anhand des MD5-Hashs für jeden Benutzernamen wurde die Funktion GetValue(„sys.rzadmin.password“) aufgerufen, die das Passwort mit einem im Klartext in der Firmware vordefinierten Wert überprüft. Im Falle einer Übereinstimmung wurde unabhängig vom angegebenen Benutzernamen eine Sitzung mit Administratorrechten erstellt.
Um die Hintertür zu nutzen, genügt der Zugriff auf das Gerät für HTTP oder HTTPS-Anfragen. Als Schutzmaßnahme wird empfohlen, den Zugriff auf den in die Firmware integrierten HTTP-Server aus externen Netzwerken zu blockieren.
Das Vorhandensein des Problems wurde in den folgenden Firmware-Versionen bestätigt:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Quelle: opennet.ru
