Tenda püsivara tagavara, mis võimaldab administraatori õigustes juurde pääseda

Tenda ettevõtte tarbijate ja tööstuslike ruuterite, lülitite, traadita pääsupunktide ja videovalvesüsteemide firmavargatud püsivaramustes on tuvastatud tagauks (CVE-2026-11405), mis võimaldab pääseda veebiliidesele administraatori õigustes, mööda minnes tavapärasest autentimisprotsessist, sõltumata administraatori konto seadistustest. Antud õiguste olemasolu võimaldab hallata kõiki seadistusi, manipuleerida liiklusega, keelata kaitsevahendid ja kasutada seadet platvormina rünnakuks kohalikes võrkudes.

Probleem on põhjustatud dokumenteerimata funktsionaalsusest, mis on sisseehitatud funktsiooni login() protsessi /bin/httpd. Kui MD5 algoritmi põhjal läbikukkumisel ei olnud parooli kontrollimisel häshe, kutsuti koodis üles funktsioon GetValue("sys.rzadmin.password"), mis kontrollis parooli vastavust püsivara avatud väärtusele. Kui see vastas, loodi sessioon administreerimise õigustes, sõltumata antud logimist.

Tagaukse kasutamiseks on vajalik juurdepääs seadmele HTTP või HTTPS kaudu. Kaitsemeetmena soovitatakse keelata seadme püsivaradesse sisse ehitatud HTTP serverilt juurdepääs välistest võrkudest.

Probleemi olemasolu on kinnitatud järgmistes püsivaramutes:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster