Tenda pideva ja tööstusliku ruuteri, lüliti, juhtmevaba juurdepääsupunkti ja videovalvesüsteemide firmareid analüüsides on tuvastatud tagaukse (CVE-2026-11405), mis võimaldab web-liidesele administraatori õigustega ligi pääseda, mööda minnes tavapärasest autentimise protsessist ja olenemata administraatori konto seadetest. Antud juurdepääsuõigused võimaldavad hallata kõiki seadeid, manipuleerida liiklusega, keelata kaitsevahendeid ja kasutada seadet rünnakute korral kohalikes võrkudes.
Probleem tuleneb dokumenteerimata funktsionaalsusest, mis on sisseehitatud funktsiooni /bin/httpd login() protsessi. Kui MD5 algoritmil põhineva räsiga parooli tavaline kontroll ebaõnnestub mis tahes kasutajanime puhul, kutsutakse koodis välja funktsioon GetValue(„sys.rzadmin.password“), mis kontrollib parooli vastavust firmaväärdis määratletud tõelisele väärtusele. Kui paroolid kattuvad, luuakse seanss administraatori õigustega, sõltumata esitatud kasutajanimest.
Tagurpidi juurdepääs nõuab juurdepääsu seadmele HTTP või HTTPS kaudu päringute saatmiseks. Kaitsemeetmena soovitatakse keelata juurdepääs sisseehitatud HTTP-serverile välisest võrgust.
Probleemi olemasolu on kinnitatud järgmistes püsiprogrammides:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Allikas: opennet.ru
