PT-2026-55969 · Tenda · Ac5+4

CVE-2026-11405

·

Publicado

2026-07-06

·

Atualizado

2026-07-20

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda firmware versões US FH1201V1.0BR V1.2.0.14(408) EN TD Tenda firmware versões US W15EV1.0br V15.11.0.5(1068 1567 841) EN TDE Tenda firmware versões US AC10V1.0re V15.03.06.46 multi TDE01 Tenda firmware versões US AC5V1.0RTL V15.03.06.48 multi TDE01 Tenda firmware versões US AC6V2.0RTL V15.03.06.51 multi T
Description Um backdoor de autenticação oculto existe no binário do servidor web /bin/httpd dentro da função login(). Embora a função utilize inicialmente um caminho de autenticação padrão com verificação de senha baseada em hash MD5 através de prod encode64(), PasswordToMd5() e check rand key(), um caminho de execução secundário é ativado se a autenticação inicial falhar. Este caminho secundário chama a função GetValue() para recuperar uma senha de backdoor associada à variável sys.rzadmin.password da configuração do dispositivo. O sistema então realiza uma comparação direta strcmp() entre este valor em texto simples armazenado e a senha fornecida pelo usuário. Se coincidirem, o sistema concede acesso administrativo (role=2) e cria uma sessão válida. O nome de usuário não é validado durante este processo, o que significa que qualquer nome de usuário combinado com a senha do backdoor concede controle administrativo total sobre a interface de gerenciamento web. Isso permite que invasores remotos modifiquem configurações, desativem recursos de segurança e usem o dispositivo como um ponto de pivô para movimentação lateral na rede local. Foram relatados incidentes reais onde invasores exploraram este backdoor para reconhecimento interno e estabelecimento de canais de comando e controle.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Desative o gerenciamento remoto no dispositivo. Altere o endereço IP da LAN padrão para reduzir a exposição a scanners automatizados. Restrinja o acesso à interface de gerenciamento web a partir da rede local.

Exploit

Hidden Functionality

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09385
CVE-2026-11405

Produtos afetados

Ac10
Ac5
Ac6
Fh1201
W15E