Backdoor në firmware-t e Tenda, i cili lejon qasje me të drejtat e administratorit

Në firmware-t që përdoren në routerat, switch-at, pikat e aksesit pa tel dhe sistemet e videovigjilencës nga kompania Tenda, është zbuluar një bërthamë (CVE-2026-11405) që lejon aksesin në ndërfaqen web me të drejta administratorësh, duke e kaluar procesin standard të autentifikimit dhe pavarësisht nga konfigurimet e llogarive të administratorëve. Të drejtat e ofruara lejojnë menaxhimin e të gjitha konfigurimeve, manipulimin e trafikut, çaktivizimin e mjeteve të mbrojtjes dhe përdorimin e pajisjes si një platformë për sulme në sistemet e rrjetit lokal.

Problemi shkaktohet nga pranimi i funksionalitetit të padokumentuar në procesin /bin/httpd, i integuar në funksionin login(). Në rast dështimi të kontrollit standard të fjalëkalimit me hash të bazuar në algoritmin MD5 për çdo emër përdoruesi, në kodin e tij thirrej funksioni GetValue(«sys.rzadmin.password»), që kontrollonte përputhjen e fjalëkalimit me vlerën e paracaktuar në firmware në formë të hapur. Në rast përputhjeje, pavarësisht nga emri i përdoruesit të dhënë, krijohej një sesion me të drejta administratorësh.

Për të përdorur bërthamën mjafton të kesh akses për të dërguar kërkesa në pajisje përmes HTTP ose HTTPS. Si një masë mbrojtëse rekomandohet ndalimi i qasjes në serverin HTTP të integruar në firmware nga rrjetet e jashtme.

Prania e problemit është konfirmuar në firmware-t:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_TDE01

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster