Zadné vrátka vo firmvéri Tenda umožňujú root prístup.

Vo firmvéri používanom v spotrebiteľských a priemyselných smerovačoch, prepínačoch, bezdrôtových prístupových bodoch a systémoch video monitorovania od spoločnosti Tenda boli identifikované zadné vrátka (CVE-2026-11405). Tieto zadné vrátka umožňujú prístup k webovému rozhraniu s oprávneniami správcu, obchádzajúc štandardný proces overovania a bez ohľadu na nastavenia účtu správcu. Tento prístup umožňuje správu všetkých nastavení, manipuláciu s prevádzkou, deaktiváciu bezpečnostných opatrení a používanie zariadenia ako odrazového mostíka pre útoky na systémy v lokálnej sieti.

Problém spôsobila nedokumentovaná funkcia vložená do funkcie login() v procese /bin/httpd. Ak štandardná kontrola hash hesla MD5 zlyhala pri akomkoľvek prihlásení, kód zavolal funkciu GetValue("sys.rzadmin.password"), ktorá skontrolovala, či sa heslo zhoduje s hodnotou preddefinovanou vo firmvéri v otvorenom texte. Ak sa našla zhoda, bez ohľadu na zadané prihlásenie sa vytvorila relácia s oprávneniami správcu.

Na zneužitie zadných vrátok postačuje prístup na odosielanie požiadaviek do zariadenia cez HTTP alebo HTTPS. Ako riešenie sa odporúča zablokovať prístup k vstavanému HTTP serveru firmvéru z externých sietí.

Problém bol potvrdený v nasledujúcich verziách firmvéru:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster