Наскоро разкрита уязвимост в мрежовите устройства на Tenda излага на риск критична задна вратичка (backdoor) за удостоверяване, която позволява на атакуващите да получат пълен административен достъп без валидни идентификационни данни.
Проблемът засяга множество версии на фърмуера в няколко модела рутери на Tenda, включително сериите FH1201, W15E, AC10, AC5 и AC6.
Уязвимостта, проследявана като CVE-2026-11405, беше публикувана от CERT Coordination Center под Vulnerability Note VU#213560 на 6 юли 2026 г.
Тези рутери са широко използвани в домашни условия и среди на малкия бизнес, където разчитат на уеб-базирани интерфейси за управление, защитени с потребителско име и парола.
Според бюлетина за сигурност, уязвимостта съществува в двоичния файл на уеб сървъра, намиращ се в /bin/httpd. По-конкретно, проблемът е във функцията login(), която съдържа недокументиран механизъм за удостоверяване.
При нормални условия функцията проверява потребителските данни чрез процес за проверка на паролата, базиран на MD5. Въпреки това, когато удостоверяването се провали, функцията следва алтернативен път на изпълнение, който въвежда скрита задна вратичка.
Тази задна вратичка извлича вторична стойност за парола от конфигурацията на устройството, използвайки функцията GetValue("sys.rzadmin.password").
Вместо да прилага стандартно хеширане или сигурно сравнение, системата извършва директно сравнение в открит текст чрез strcmp() между предоставената парола и съхранената стойност.
Ако сравнението е успешно, системата предоставя административни привилегии, като присвоява role=2 и създава валидна сесия.
Критичен аспект на тази уязвимост е, че потребителското име не се проверява по време на този резервен процес. Това означава, че атакуващият може да използва произволно потребителско име заедно с паролата за задната вратичка, за да придобие пълен административен контрол.
Наличието на този механизъм не е документирано и не може да бъде идентифицирано чрез стандартния административен интерфейс, което го прави особено опасен.
Успешната експлоатация позволява на атакуващите да компрометират напълно засегнатите устройства. С административен достъп те могат да променят мрежовите конфигурации, да пренасочват трафика, да изключват контролите за сигурност или да внедряват зловреден фърмуер.
Към момента на разкриването не е пусната официална корекция или актуализация на фърмуера от Tenda, а опитите за координиране с производителя са били неуспешни.
Поради това на потребителите се препоръчва да предприемат незабавни стъпки за смекчаване на риска, като изключат функциите за отдалечено уеб управление (remote web management).