Backdoor în firmware-urile Tenda, care permite accesul cu drepturi de administrator

În firmware-urile utilizate în routerele de consum și industriale, switch-uri, puncte de acces wireless și sisteme de supraveghere video ale companiei Tenda, a fost descoperit un backdoor (CVE-2026-11405) care permite accesul la interfața web cu drepturi de administrator, ocolind procesul standard de autentificare, indiferent de setările contului de administrator. Drepturile de acces furnizate permit gestionarea tuturor setărilor, manipularea traficului, dezactivarea măsurilor de protecție și utilizarea dispozitivului ca o platformă pentru atacuri asupra sistemelor din rețeaua locală.

Problema este cauzată de existența unei funcționalități nedocumentate în procesul /bin/httpd, încorporată în funcția login(). În cazul în care verificarea standard a parolei bazate pe hash-ul algoritmului MD5 nu reușește pentru orice utilizator, în cod se apelează funcția GetValue(„sys.rzadmin.password”), care verifică dacă parola corespunde valorii predefinite în firmware în clar. În caz de potrivire, indiferent de utilizatorul specificat, se creează o sesiune cu drepturi de administrator.

Pentru a utiliza backdoor-ul, este suficient să aveți acces pentru a trimite cereri către dispozitiv prin HTTP sau HTTPS. Ca măsură de precauție, se recomandă interzicerea accesului la serverul HTTP încorporat în firmware din rețele externe.

Existența problemei a fost confirmată în firmware-urile:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster