Ένα backdoor (CVE-2026-11405) έχει εντοπιστεί στο υλικολογισμικό που χρησιμοποιείται σε καταναλωτικούς και βιομηχανικούς δρομολογητές, διακόπτες, σημεία ασύρματης πρόσβασης και συστήματα βιντεοεπιτήρησης Tenda. Αυτό το backdoor επιτρέπει την πρόσβαση στη διεπαφή ιστού με δικαιώματα διαχειριστή, παρακάμπτοντας την τυπική διαδικασία ελέγχου ταυτότητας και ανεξάρτητα από τις ρυθμίσεις του λογαριασμού διαχειριστή. Αυτή η πρόσβαση επιτρέπει τη διαχείριση όλων των ρυθμίσεων, τον χειρισμό της κυκλοφορίας, την απενεργοποίηση των μέτρων ασφαλείας και τη χρήση της συσκευής ως εφαλτήριο για επιθέσεις σε συστήματα στο τοπικό δίκτυο.
Το πρόβλημα προκλήθηκε από μια μη τεκμηριωμένη λειτουργία ενσωματωμένη στη συνάρτηση login() στη διεργασία /bin/httpd. Εάν ο τυπικός έλεγχος κατακερματισμού κωδικού πρόσβασης MD5 αποτύγχανε για οποιαδήποτε σύνδεση, ο κώδικας καλούσε τη συνάρτηση GetValue("sys.rzadmin.password"), η οποία έλεγχε εάν ο κωδικός πρόσβασης αντιστοιχούσε στην τιμή που είχε προκαθοριστεί στο υλικολογισμικό σε καθαρό κείμενο. Εάν βρισκόταν μια αντιστοιχία, ανεξάρτητα από την καθορισμένη σύνδεση, δημιουργούνταν μια συνεδρία με δικαιώματα διαχειριστή.
Για να εκμεταλλευτείτε την κερκόπορτα, αρκεί η πρόσβαση για την αποστολή αιτημάτων στη συσκευή μέσω HTTP ή HTTPS. Ως λύση, συνιστάται να αποκλείσετε την πρόσβαση στον ενσωματωμένο διακομιστή HTTP του υλικολογισμικού από εξωτερικά δίκτυα.
Το πρόβλημα έχει επιβεβαιωθεί στις ακόλουθες εκδόσεις υλικολογισμικού:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Πηγή: opennet.ru
