文章摘要
Tenda多款固件存在未 documented 认证后门漏洞(CVE-2026-11405),攻击者可绕过密码验证获取设备Web管理界面的完全管理权限,受影响版本包括FH1201、W15E、AC10、AC5、AC6等型号。
文章总结
CERT/CC 漏洞公告 VU#213560 指出,多款 Tenda 固件存在未记录的后门认证漏洞(CVE-2026-11405),攻击者可绕过密码验证,获取设备 Web 管理界面的完全管理员权限。受影响版本包括 USFH1201V1.0BRV1.2.0.14(408)ENTD 等五款固件。
该漏洞源于 /bin/httpd 二进制文件中的 login() 函数。正常认证使用 MD5 密码验证,但失败后会调用 GetValue("sys.rzadmin.password") 从配置中获取备用密码,并以明文 strcmp() 比较用户输入。若匹配,则授予 role=2 的管理员权限并创建有效会话。用户名无需验证,任何用户名配合后门密码均可成功登录。此机制未在管理界面中显示。
成功利用该漏洞可完全控制设备 Web 界面,允许攻击者重新配置设备、更改网络设置、禁用安全功能,进而危及整个本地网络。
由于无法联系供应商进行协调,目前无补丁可用。建议采取以下缓解措施:禁用设备的远程管理功能,防止外部网络攻击;更改默认局域网 IP 地址,减少被自动扫描工具发现的风险。感谢匿名报告者,文档由 Bob Kemerer 编写。
评论总结
根据评论内容,总结如下:
主要观点与论据:
对中国厂商的普遍不信任(评分:无)
- 评论1:Yet another Chinese company selling backdoor'd product. Surprise surprise...
- 评论9:My ifconfig is simple: if it's made in Shenzhen, throw it out
双标批评:中美厂商类似问题被区别对待(评分:无)
- 评论4:Chinese undocumented auth: commies tryna steal mah api tokenz / US undocumented auth: legitimate usecase for out of band support nothing to see here
- 评论8:The US/Israel would never do such a thing, buy UniFi/Fortinet/Palo Alto!(反讽语气)
技术细节与漏洞分析(评分:无)
- 评论5:The article doesn't disclose the value of "sys.rzadmin.password"... it's "rzadmin"
- 评论10:详细分析固件加密、默认密码(rzadmin/guest)及后门函数(imsduploadlogv1、imsdremotepwdget)
对厂商的质疑与建议(评分:无)
- 评论3:Tenda may just rebrand... I wish the authors provided some method for checking this vulnerability other than fw version
- 评论6:And this is why I handroll my own routers/firewalls, using commodity hardware and a Linux distribution
产品使用体验(评分:无)
- 评论7:Have used their travel wifi product... it's physically smaller and it runs what appears to be their mainline code
平衡性总结: - 负面观点占主导:多数评论批评Tenda产品存在后门、默认密码漏洞,并质疑中国厂商的安全实践 - 少数正面/中立观点:评论7提及产品可用性,评论3提出技术改进建议 - 技术分析(评论5、10)提供客观证据,但未改变整体负面基调 - 双标批评(评论4、8)指出问题并非中国厂商独有,但未获得广泛认同