В прошивках роутеров Tenda нашли скрытый административный бэкдор
CERT/CC предупредил о скрытом механизме обхода авторизации в прошивках роутеров Tenda. Уязвимость получила идентификатор CVE-2026-11405 и позволяет получить полный доступ к веб-интерфейсу устройства без знания действующего пароля администратора.
Проблема затрагивает несколько версий прошивок для моделей FH1201, W15E, AC10, AC5 и AC6. По данным CERT/CC, уязвимый код находится в компоненте /bin/httpd и использует недокументированный пароль, который проверяется отдельно от обычных учетных данных администратора.
После успешной эксплуатации атакующий получает полный административный контроль над роутером. Это позволяет менять сетевые настройки, перенаправлять трафик, отключать защитные функции, изменять DNS и использовать устройство как точку входа для дальнейших атак внутри локальной сети.
Наибольший риск возникает, если на роутере включено удаленное веб-управление. В этом случае административный интерфейс может быть доступен из интернета, а значит устройство потенциально может попасть под автоматическое сканирование и попытки эксплуатации.
Патча на момент публикации бюллетеня нет. CERT/CC сообщил, что не получил заявление от производителя. В качестве временных мер пользователям рекомендуют отключить удаленное веб-управление, изменить стандартный LAN IP-адрес и следить за выходом обновлений прошивки.
Если обновление не появится, единственным надежным вариантом для владельцев затронутых устройств остается замена роутера. Особенно это важно для малого бизнеса, где такой маршрутизатор часто является основной точкой защиты всей сети.