Tenda固件(多个版本)包含隐藏的认证后门
摘要
Tenda固件的多个版本包含一个未记录的认证后门(CVE-2026-11405),无需有效凭证即可获得设备Web管理界面的管理权限。目前尚无补丁可用;缓解措施包括禁用远程管理。
暂无内容
查看缓存全文
缓存时间: 2026/07/08 02:16
# CERT/CC 漏洞公告 VU#213560
来源:https://kb.cert.org/vuls/id/213560
### 概述
多款 Tenda 固件版本包含一个未记录的认证后门,可赋予攻击者对设备 Web 管理界面的管理员访问权限。攻击者可利用此漏洞(编号 CVE-2026-11405)绕过密码验证过程,无需有效凭据即可获得完全管理控制权。
受影响版本:
* US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
* US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
* US_AC10V1.0re_V15.03.06.46_multi_TDE01
* US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
* US_AC6V2.0RTL_V15.03.06.51_multi_T
### 描述
Tenda 是家庭和企业网络设备(如路由器、交换机、无线接入点和视频监控设备)的供应商。这些设备大多包含基于 Web 的界面,允许用户执行配置和管理操作,并通过用户名/密码认证来防止未经授权的修改。
Web 服务器二进制文件 `/bin/httpd` 中的 `login()` 函数存在一个未记录的认证后门机制。该函数首先按照正常认证路径进行基于 MD5 的密码验证。若认证失败,则会调用 `GetValue("sys.rzadmin.password")` 从设备配置中获取备用密码值,然后直接使用明文 `strcmp()` 将用户提供的密码与配置中存储的值进行比较。匹配成功将赋予 `role=2` 管理员级别访问权限并创建有效会话。
相关用户名未经验证,因此只要提供正确的后门密码,任意用户名均可成功登录。此认证后门机制未在任何管理界面中记录或显示。
### 影响
成功利用此漏洞可让攻击者获得设备 Web 界面的完全管理访问权限,无论已配置的管理员账户凭据如何。获得管理员控制权后,攻击者可重新配置设备、更改网络设置并禁用安全功能,从而进一步危害本地网络。
### 解决方案
遗憾的是,我们无法联系到供应商协调此漏洞。由于没有可用补丁,我们只能提供缓解策略。以下变通方法可帮助在修复版本发布前减轻此漏洞的影响:
**禁用设备的远程管理功能**
若您的设备支持远程 Web 管理,请将其禁用。禁用此功能可阻止外部网络的攻击者通过互联网访问设备的管理面板。
**限制本地网络暴露**
更改默认 LAN IP 地址可能减少针对已知默认 IP 范围的自动扫描器的偶然发现。请注意,此措施无法防止蓄意或定向的网络扫描。
### 致谢
感谢希望匿名的报告者。本文档由 Bob Kemerer 编写。
### 供应商信息
按内容筛选:其他信息可用
排序方式:
### 参考
- https://www.cisa.gov/audiences/high-risk-communities/projectupskill/module5
- https://www.tendacn.com/download/
- https://media.defense.gov/2023/Feb/22/2003165170/-1/-1/0/CSI_BEST_PRACTICES_FOR_SECURING_YOUR_HOME_NETWORK.PDF
### 其他信息
**CVE 编号:** CVE-2026-11405 (https://www.cve.org/CVERecord?id=CVE-2026-11405)
**API URL:** VINCE JSON (https://kb.cert.org/vuls/api/213560/) | CSAF (https://kb.cert.org/vuls/api/213560/csaf/)
**公开日期:** 2026-07-06
**首次发布:** 2026-07-06
**最后更新:** 2026-07-06 19:22 UTC
**文档修订:** 1
相似文章
TP-Link TL-841N 的 Root、固件分析与持久化凭据
通过 UART 对 TP-Link TL-841N 路由器进行 Root 的详细步骤,使用两种方法转储固件,并发现即使恢复出厂设置后仍存在的硬编码凭据,揭示了常见的物联网安全弱点。
利用有缺陷的主板管理控制器,数千台服务器可被植入后门
Black Hat大会上展示的研究揭示了来自主要服务器制造商的基板管理控制器中存在十多个新漏洞,扫描显示数以万计暴露于互联网的BMC仍存在严重漏洞,其中一些是十年之久的旧漏洞。
摩托罗拉MR2600路由器中的未认证远程代码执行漏洞
一位安全研究人员发现了摩托罗拉MR2600路由器中的一个未认证远程代码执行漏洞,攻击者可以在无需认证的情况下上传并刷写恶意固件。
廉价智能门铃存在全设备群账户接管和通话劫持漏洞
安全研究人员披露了一款廉价Temu智能门铃中的多个严重漏洞,包括全设备群账户接管、实时通话劫持以及WiFi密码泄露,影响Naxclow物联网平台。
我的安全摄像头在其登录页面中内置了一个GitHub管理员令牌
一位安全研究人员发现,Hanwha安全摄像头的固件中包含一个GitHub管理员令牌,该令牌在摄像头的登录页面中暴露,原因是构建过程将整个CI环境嵌入到了UI代码中。