Tenda製ルーター複数機種に隠し認証バックドア、管理者権限を奪取可能
Tenda firmware (multiple versions) contains hidden authentication backdoor
CERT/CCは、Tenda製ネットワーク機器の複数バージョンのファームウェアに、文書化されていない認証バックドアが存在する脆弱性(CVE-2026-11405)を公開した。この脆弱性は、Webサーババイナリ `/bin/httpd` の `login()` 関数に存在し、通常のMD5パスワード認証が失敗した場合、設定から取得した平文パスワードとの比較で認証を許可する。ユーザー名は検証されないため、バックドアパスワードを知る攻撃者は管理者権限(role=2)を取得でき、デバイスの再設定やネットワーク設定の変更、セキュリティ機能の無効化が可能となる。現時点でパッチは提供されておらず、リモート管理の無効化やLAN IPアドレスの変更などの回避策が推奨されている。
このバックドア認証メカニズムは、どの管理インターフェースからも文書化されておらず、表示もされません。