Des vulnérabilités dans les firmwares utilisés dans les routeurs, commutateurs, points d'accÚs sans fil et systÚmes de vidéosurveillance de la société Tenda ont révélé une porte dérobée (CVE-2026-11405) permettant d'accéder à l'interface web avec des droits d'administrateur, contournant le processus d'authentification standard et indépendamment des paramÚtres du compte administrateur. Les droits d'accÚs fournis permettent de gérer tous les paramÚtres, de manipuler le trafic, de désactiver les protections et d'utiliser l'appareil comme base pour attaquer des systÚmes dans le réseau local.
Le problÚme est dû à la présence d'une fonctionnalité non documentée dans le processus /bin/httpd, intégrée dans la fonction login(). En cas d'échec de la vérification standard du mot de passe par hachage basé sur l'algorithme MD5 pour n'importe quel identifiant, le code appelait la fonction GetValue(«sys.rzadmin.password»), vérifiant la correspondance du mot de passe avec la valeur prédéfinie en clair dans le firmware. En cas de correspondance, quel que soit l'identifiant fourni, une session avec des droits d'administrateur était créée.
Pour exploiter la porte dĂ©robĂ©e, un accĂšs pour envoyer des requĂȘtes Ă l'appareil via HTTP ou HTTPS est suffisant. En tant que mesure de protection, il est recommandĂ© d'interdire l'accĂšs au serveur HTTP intĂ©grĂ© dans les firmwares depuis des rĂ©seaux externes.
La présence du problÚme a été confirmée dans les firmwares :
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
Source : opennet.ru
