דלת אחורית (CVE-2026-11405) זוהתה בקושחה המשמשת בנתבים, מתגים, נקודות גישה אלחוטיות ומערכות מעקב וידאו של Tenda לצרכנים ולתעשייה. דלת אחורית זו מאפשרת גישה לממשק האינטרנט עם הרשאות מנהל, תוך עקיפת תהליך האימות הסטנדרטי וללא קשר להגדרות חשבון המנהל. גישה זו מאפשרת ניהול של כל ההגדרות, מניפולציה של תעבורה, השבתת אמצעי אבטחה ושימוש במכשיר כמקפצה להתקפות על מערכות ברשת המקומית.
הבעיה נגרמה עקב תכונה לא מתועדת שהוטמעה בפונקציית login() בתהליך /bin/httpd. אם בדיקת ה-hash הסטנדרטית של סיסמת MD5 נכשלה עבור כל התחברות, הקוד קרא לפונקציה GetValue("sys.rzadmin.password"), שבדקה האם הסיסמה תואמת את הערך המוגדר מראש בקושחה בטקסט רגיל. אם נמצאה התאמה, ללא קשר להתחברות שצוינה, נוצרה סשן עם הרשאות מנהל.
כדי לנצל את הדלת האחורית, מספיקה גישה לשליחת בקשות למכשיר דרך HTTP או HTTPS. כפתרון עוקף, מומלץ לחסום את הגישה לשרת ה-HTTP המובנה של הקושחה מרשתות חיצוניות.
הבעיה אושרה בגרסאות הקושחה הבאות:
- US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
- US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
- US_AC10V1.0re_V15.03.06.46_multi_TDE01
- US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
- US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
מקור: OpenNet.ru
