Tenda firmareid hÔlmav tagaukse vÔimaldab administraatori Ôiguste saamist

Tenda pideva ja tööstusliku ruuteri, lĂŒliti, juhtmevaba juurdepÀÀsupunkti ja videovalvesĂŒsteemide firmareid analĂŒĂŒsides on tuvastatud tagaukse (CVE-2026-11405), mis vĂ”imaldab web-liidesele administraatori Ă”igustega ligi pÀÀseda, mööda minnes tavapĂ€rasest autentimise protsessist ja olenemata administraatori konto seadetest. Antud juurdepÀÀsuĂ”igused vĂ”imaldavad hallata kĂ”iki seadeid, manipuleerida liiklusega, keelata kaitsevahendeid ja kasutada seadet rĂŒnnakute korral kohalikes vĂ”rkudes.

Probleem tuleneb dokumenteerimata funktsionaalsusest, mis on sisseehitatud funktsiooni /bin/httpd login() protsessi. Kui MD5 algoritmil pĂ”hineva rĂ€siga parooli tavaline kontroll ebaĂ”nnestub mis tahes kasutajanime puhul, kutsutakse koodis vĂ€lja funktsioon GetValue(„sys.rzadmin.password“), mis kontrollib parooli vastavust firmavÀÀrdis mÀÀratletud tĂ”elisele vÀÀrtusele. Kui paroolid kattuvad, luuakse seanss administraatori Ă”igustega, sĂ”ltumata esitatud kasutajanimest.

Tagurpidi juurdepÀÀs nÔuab juurdepÀÀsu seadmele HTTP vÔi HTTPS kaudu pÀringute saatmiseks. Kaitsemeetmena soovitatakse keelata juurdepÀÀs sisseehitatud HTTP-serverile vÀlisest vÔrgust.

Probleemi olemasolu on kinnitatud jĂ€rgmistes pĂŒsiprogrammides:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster