CERT/CC revela una puerta trasera oculta en el firmware de Tenda que otorga acceso de administrador sin contraseña

Tenda firmware (multiple versions) contains hidden authentication backdoor

El CERT/CC ha publicado una vulnerabilidad (CVE-2026-11405) en múltiples versiones del firmware de Tenda, incluyendo routers y puntos de acceso de la serie US. El binario del servidor web `/bin/httpd` contiene un mecanismo de autenticación no documentado que permite a un atacante obtener acceso administrativo completo sin credenciales válidas. La puerta trasera se activa cuando falla la autenticación normal basada en MD5; el sistema compara la contraseña suministrada con un valor almacenado en la configuración (`sys.rzadmin.password`) mediante `strcmp()`. Si coincide, se otorga acceso con rol de administrador sin validar el nombre de usuario. No hay parche disponible, por lo que se recomienda deshabilitar la gestión remota y limitar la exposición a la red.

El binario del servidor web `/bin/httpd` contiene un mecanismo de autenticación backdoor no documentado en la función `login()`, que permite a un atacante omitir el proceso de verificación de contraseña y obtener control administrativo total sin credenciales válidas.

Más de este día

2026-07-08