Tenda-Router: Versteckte Hintertür gewährt volle Admin-Kontrolle ohne Passwort
Tenda firmware (multiple versions) contains hidden authentication backdoor
Mehrere Versionen der Tenda-Firmware enthalten eine undokumentierte Authentifizierungs-Hintertür, die Angreifern vollen administrativen Zugriff auf die Web-Oberfläche der Geräte gewährt – ohne gültige Anmeldedaten. Die Schwachstelle (CVE-2026-11405) befindet sich in der login()-Funktion des Webservers /bin/httpd. Schlägt die normale MD5-Passwortprüfung fehl, wird ein alternativer Klartext-Passwortwert aus der Gerätekonfiguration abgerufen und direkt mit der Benutzereingabe verglichen. Ein erfolgreicher Abgleich gewährt Admin-Rechte (Rolle 2) und erstellt eine gültige Sitzung. Der Benutzername wird nicht validiert. Ein Patch ist nicht verfügbar; CERT/CC empfiehlt, die Fernverwaltung zu deaktivieren und die Netzwerkexposition einzuschränken.
Die Hintertür-Authentifizierung ist nicht dokumentiert und über keine administrative Oberfläche sichtbar.