Puerta trasera en los firmwares de Tenda que permite obtener acceso con privilegios de administrador

Se ha descubierto una puerta trasera (CVE-2026-11405) en los firmware utilizados en los routers, switches, puntos de acceso inalámbricos y sistemas de videovigilancia de Tenda, que permite acceder a la interfaz web con derechos de administrador eludiendo el proceso de autenticación estándar y sin importar la configuración de la cuenta de administrador. Los derechos de acceso proporcionados permiten gestionar todas las configuraciones, manipular el tráfico, desactivar las medidas de protección y utilizar el dispositivo como plataforma para atacar sistemas en la red local.

El problema es causado por la presencia de una funcionalidad no documentada en el proceso /bin/httpd, incorporada en la función login(). En caso de que la verificación del hash de la contraseña basada en el algoritmo MD5 falle para cualquier inicio de sesión, en el código se llamaba a la función GetValue("sys.rzadmin.password"), que verifica si la contraseña coincide con el valor definido en el firmware en texto claro. Si coincide, se crea una sesión con derechos de administrador, independientemente del nombre de usuario proporcionado.

Para utilizar la puerta trasera, es suficiente tener acceso para enviar solicitudes al dispositivo a través de HTTP o HTTPS. Como medida de protección, se recomienda prohibir el acceso al servidor HTTP integrado en los firmware desde redes externas.

La existencia del problema ha sido confirmada en los firmware:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster