Backdoor në firmware-t e Tenda, që lejon akses me privilegje administratori

Në firmware-t që përdoren në routerat, switch-at, pika të qasjes pa telekom dhe sistemet e videovëzhgimit të kompanisë Tenda, është zbuluar një backdoor (CVE-2026-11405) që lejon qasje në ndërfaqen web me të drejta administratori duke anashkaluar procesin standard të autentikimit dhe pa marrë parasysh cilësimet e llogarisë së administratorit. Të drejtat e ofruara lejojnë menaxhimin e të gjitha cilësimeve, manipulimin e trafik për të çaktivizuar mjetet e mbrojtjes dhe përdorimin e pajisjes si një platformë për sulme në sistemet në rrjetin lokal.

Problemi është shkaktuar nga prania e funksionalitetit të pa dokumentuar në procesin /bin/httpd, i integruar në funksionin login(). Në rast të dështimit të verifikimit standard të fjalëkalimit nga hash-i i bazuar në algoritmin MD5 për çdo login, në kodin e thirrej funksioni GetValue("sys.rzadmin.password"), i cili kontrollon përputhshmërinë e fjalëkalimit me vlerën e caktuar në firmware në tekst të hapur. Në rast të përputhjes, pavarësisht nga login-i i dhënë, krijohej një seancë me të drejta administratori.

Për të përdorur backdoor-in mjafton të ketë qasje për të dërguar kërkesa në pajisje përmes HTTP ose HTTPS. Si masë mbrojtëse rekomandohet ndalimi i qasjes në serverin HTTP të integruar në firmware nga rrjetet e jashtme.

Prania e problemit është konfirmuar në firmware-t:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster