Tenda pĂŒsivara tagavara, mis vĂ”imaldab administraatori Ă”igustes juurde pÀÀseda

Tenda ettevĂ”tte tarbijate ja tööstuslike ruuterite, lĂŒlitite, traadita pÀÀsupunktide ja videovalvesĂŒsteemide firmavargatud pĂŒsivaramustes on tuvastatud tagauks (CVE-2026-11405), mis vĂ”imaldab pÀÀseda veebiliidesele administraatori Ă”igustes, mööda minnes tavapĂ€rasest autentimisprotsessist, sĂ”ltumata administraatori konto seadistustest. Antud Ă”iguste olemasolu vĂ”imaldab hallata kĂ”iki seadistusi, manipuleerida liiklusega, keelata kaitsevahendid ja kasutada seadet platvormina rĂŒnnakuks kohalikes vĂ”rkudes.

Probleem on pĂ”hjustatud dokumenteerimata funktsionaalsusest, mis on sisseehitatud funktsiooni login() protsessi /bin/httpd. Kui MD5 algoritmi pĂ”hjal lĂ€bikukkumisel ei olnud parooli kontrollimisel hĂ€she, kutsuti koodis ĂŒles funktsioon GetValue("sys.rzadmin.password"), mis kontrollis parooli vastavust pĂŒsivara avatud vÀÀrtusele. Kui see vastas, loodi sessioon administreerimise Ă”igustes, sĂ”ltumata antud logimist.

Tagaukse kasutamiseks on vajalik juurdepÀÀs seadmele HTTP vĂ”i HTTPS kaudu. Kaitsemeetmena soovitatakse keelata seadme pĂŒsivaradesse sisse ehitatud HTTP serverilt juurdepÀÀs vĂ€listest vĂ”rkudest.

Probleemi olemasolu on kinnitatud jĂ€rgmistes pĂŒsivaramutes:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster