Tenda固件(多个版本)包含隐藏的认证后门

Hacker News Top 新闻

摘要

Tenda固件的多个版本包含一个未记录的认证后门(CVE-2026-11405),无需有效凭证即可获得设备Web管理界面的管理权限。目前尚无补丁可用;缓解措施包括禁用远程管理。

暂无内容
查看原文
查看缓存全文

缓存时间: 2026/07/08 02:16

# CERT/CC 漏洞公告 VU#213560 来源:https://kb.cert.org/vuls/id/213560 ### 概述 多款 Tenda 固件版本包含一个未记录的认证后门,可赋予攻击者对设备 Web 管理界面的管理员访问权限。攻击者可利用此漏洞(编号 CVE-2026-11405)绕过密码验证过程,无需有效凭据即可获得完全管理控制权。 受影响版本: * US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD * US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE * US_AC10V1.0re_V15.03.06.46_multi_TDE01 * US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 * US_AC6V2.0RTL_V15.03.06.51_multi_T ### 描述 Tenda 是家庭和企业网络设备(如路由器、交换机、无线接入点和视频监控设备)的供应商。这些设备大多包含基于 Web 的界面,允许用户执行配置和管理操作,并通过用户名/密码认证来防止未经授权的修改。 Web 服务器二进制文件 `/bin/httpd` 中的 `login()` 函数存在一个未记录的认证后门机制。该函数首先按照正常认证路径进行基于 MD5 的密码验证。若认证失败,则会调用 `GetValue("sys.rzadmin.password")` 从设备配置中获取备用密码值,然后直接使用明文 `strcmp()` 将用户提供的密码与配置中存储的值进行比较。匹配成功将赋予 `role=2` 管理员级别访问权限并创建有效会话。 相关用户名未经验证,因此只要提供正确的后门密码,任意用户名均可成功登录。此认证后门机制未在任何管理界面中记录或显示。 ### 影响 成功利用此漏洞可让攻击者获得设备 Web 界面的完全管理访问权限,无论已配置的管理员账户凭据如何。获得管理员控制权后,攻击者可重新配置设备、更改网络设置并禁用安全功能,从而进一步危害本地网络。 ### 解决方案 遗憾的是,我们无法联系到供应商协调此漏洞。由于没有可用补丁,我们只能提供缓解策略。以下变通方法可帮助在修复版本发布前减轻此漏洞的影响: **禁用设备的远程管理功能** 若您的设备支持远程 Web 管理,请将其禁用。禁用此功能可阻止外部网络的攻击者通过互联网访问设备的管理面板。 **限制本地网络暴露** 更改默认 LAN IP 地址可能减少针对已知默认 IP 范围的自动扫描器的偶然发现。请注意,此措施无法防止蓄意或定向的网络扫描。 ### 致谢 感谢希望匿名的报告者。本文档由 Bob Kemerer 编写。 ### 供应商信息 按内容筛选:其他信息可用 排序方式: ### 参考 - https://www.cisa.gov/audiences/high-risk-communities/projectupskill/module5 - https://www.tendacn.com/download/ - https://media.defense.gov/2023/Feb/22/2003165170/-1/-1/0/CSI_BEST_PRACTICES_FOR_SECURING_YOUR_HOME_NETWORK.PDF ### 其他信息 **CVE 编号:** CVE-2026-11405 (https://www.cve.org/CVERecord?id=CVE-2026-11405) **API URL:** VINCE JSON (https://kb.cert.org/vuls/api/213560/) | CSAF (https://kb.cert.org/vuls/api/213560/csaf/) **公开日期:** 2026-07-06 **首次发布:** 2026-07-06 **最后更新:** 2026-07-06 19:22 UTC **文档修订:** 1

相似文章

TP-Link TL-841N 的 Root、固件分析与持久化凭据

Hacker News Top

通过 UART 对 TP-Link TL-841N 路由器进行 Root 的详细步骤,使用两种方法转储固件,并发现即使恢复出厂设置后仍存在的硬编码凭据,揭示了常见的物联网安全弱点。