Tenda 라우터 펌웨어에서 발견된 숨은 인증 백도어, 관리자 권한 탈취 가능
Tenda firmware (multiple versions) contains hidden authentication backdoor
CERT/CC가 Tenda의 여러 펌웨어 버전에서 문서화되지 않은 인증 백도어(CVE-2026-11405)를 발견했습니다. /bin/httpd 웹 서버의 login() 함수가 정상 인증 실패 시 설정에 저장된 평문 비밀번호와 사용자 입력을 직접 비교하여 일치하면 role=2 관리자 권한을 부여합니다. 사용자 이름은 검증되지 않아 어떤 이름으로도 접근 가능합니다. 패치가 없어 원격 관리 비활성화, LAN IP 변경 등 완화 조치만 권고됩니다.
성공적인 익스플로잇은 구성된 관리자 계정 자격 증명과 관계없이 장치의 웹 인터페이스에 대한 전체 관리 액세스 권한을 부여합니다.