Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act

17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

Odnaleziono backdoor w routerach Tenda

24 lipca 2026, 09:58 | W biegu | komentarzy 19

W oprogramowaniu popularnego – również w naszym kraju – chińskiego producenta sprzętu sieciowego Tenda, odkryto ukrytą funkcjonalność. Pozwala ona na dostęp do interfejsu zarządzania WWW na prawach administratora urządzenia przy pomocy zapisanego na stałe hasła.

TLDR:

  • backdoor w firmware kilku modeli routerów WiFi firmyTenda
  • dostęp przy pomocy hardcodowanego hasła
  • brak patchy producenta

Czyli mamy do czynienia z klasyczną tylną furtką, zwaną powszechnie backdoorem.

Podatność została oznaczona identyfikatorem CVE-2026-11405 i polega na modyfikacji pliku binarnego /bin/httpd. Został on zmodyfikowany w taki sposób, że po niepowodzeniu zwykłego logowania wykonuje funkcję GetValue("sys.rzadmin.password"), która odczytuje hasło z urządzenia. W przypadku zgodności podanego hasła i hasła z urządzenia, użytkownik otrzymuje dostęp na prawach administratora. Podana nazwa użytkownika nie ma znaczenia – dostęp przyznawany jest wyłącznie na podstawie hasła.

Podatność dotyczy następujących modeli routerów WiFi: Tenda FH1201, Tenda W15E, Tenda AC10, Tenda AC5, Tenda AC6 V2.

W związku z brakiem aktualizacji firmware ze strony producenta, CERT Coordination Center zaleca użytkownikom wyłączenie zdalnego interfejsu zarządzania WWW oraz zmianę domyślnego IP routera w sieci LAN, w celu utrudnienia działania automatycznych skanerów.

Warto zauważyć, że zgłoszona podatność jest podobna do opisywanych wcześniej znalezisk w innych produktach firmy Tenda. Tam również występowało konto rzadmin. Jak widać, niektóre firmy nie wyciągają wniosków…

Warto też mieć na względzie podejście producenta do aktualizacji i bezpieczeństwa podczas wyboru sprzętu. Może się okazać, że tani, słabo zabezpieczony sprzęt umożliwi włamanie do naszej infrastruktury lub będzie wymagał szybkiej wymiany z uwagi na niezałatane podatności.

Ze swojej strony przypominamy, że nie udostępnianie interfejsu zarządzania do sieci publicznej jest zawsze dobrym pomysłem, redukującym wektor ataku, niezależnie od stosowanych urządzeń.

~Paweł Różański

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Michal

    “Tenda” i wszystko jasne.
    (oraz .*link.* itepe ;))

    Odpowiedz
    • rysioMisio

      Tenda? Ze znanych mi routerów w przystępnej cenie i z dobrym zasięgiem jest w topce. Sygnał przebija się przez ściany, przez stropy zarówno w góre jak i w dół!!
      A to że chińskie małe rączki zrobiły furtke…jak większość firm aby można bylo Was kontrolować, wyciagać dane to już w dzisiejszych czasach standart.. niestety

      Odpowiedz
      • Jacek

        Aaaalbo… można po prostu przestać żydować i kupować najtańszy chłam broniąc go potem przed każdą krytyką istniejących problemów ceną, tylko zainwestować w porządnego AP, który ma faktyczne pokrycie sygnałem, a przy okazji możesz zarządzać na routerze który ruch dopuszczasz, a który wycinasz. No ale takie coś nie kosztuje 50 ziko i paczki chipsów

        Odpowiedz
        • Michał

          “tylko zainwestować w porządnego AP, który ma faktyczne pokrycie sygnałem” – po pierwsze obecnie nawet porządne routery robione są pod mesh bo same pojedynczo nie ogarną zasięgu nawet w jednorodzinnym domku. Po drugie znajdzie się parę niby porządnych routerów w sprzedaży i nie w EOL które ostatnią aktualizację miały rok temu i zwykle jest to druga aktualizacja w ciągu 2 lat … po trzecie nie każdy skonfiguruje poprawnie mikrotika a rozwiązania klasy np. fortinet są poza zasięgiem przeciętnego użytkownika domowego. Tańsze Synology to egzotyka… Skonfigurowanie OpenWrt lub znalezienie wersji odpowiedniej do routera czasem sprawia tez problemy. Więc co zostaje? Mocno promowany gamingowy router pewnej firmy na A z ledzikami święcącymi po oczach i wymagajacy restartu co 24h? I dziwisz się że ludzie wybierają “najtańszy chłam”?

          Odpowiedz
  2. Mmm

    Ale skąd przypuszczenie, że firma się nie uczy? Może to być specjalnie dostępna opcja…

    Odpowiedz
    • ElTr

      After thorough verification by our security team, we confirm that the reported vulnerability affects only the following End-of-Life (EOL) products that have been discontinued for several years:

      End-of-Life Year:

      FH1201 V1.0 – 2015

      W15E V1.0 – 2019

      AC10 V1.0 – 2020

      AC5 V1.0 – 2021

      AC6 V2.0 – 2021

      These products have all been discontinued and are no longer manufactured or sold.

      Our investigation determined that the reported issue is related to a bug in the multi-user privilege mechanism. By default, remote management is disabled on all affected products at the factory, meaning the vulnerability cannot be exploited remotely. Exploitation would require a user who already has legitimate local network access to the router (typically a household user or an authorized user on the local network) to carry out a complex privilege escalation attack in order to bypass administrative permissions.

      Based on our assessment, the vulnerability poses very low risk to users in real-world scenarios.

      Nevertheless, to further eliminate any potential concerns, Tenda has released updated firmware for these discontinued products. The updated firmware replaces the previous mechanism with a single-user login permission model, thereby resolving the issue.

      The latest firmware is available for download from the official Tenda website by searching for the corresponding product model.

      Odpowiedz
  3. Tomasz

    Dlatego jeśli kupuje chiński router to tylko taki który obsługuje openwrt, który to od razu po wyjęciu z pudełka flash’uje router.

    Odpowiedz
    • Grzegorz

      Jeżeli masz na myśli router, który sam “flashuje się” do OpenWrt zaraz po wyjęciu z pudełka, to takich urządzeń praktycznie nie ma. Wynika to z wymagań producentów i bezpieczeństwa – zazwyczaj trzeba wykonać przynajmniej jedną czynność (np. uruchomić aktualizację przez interfejs WWW lub użyć trybu recovery).
      Najbliżej Twojego oczekiwania są routery GL.iNet, ponieważ fabrycznie mają system oparty na OpenWrt i nie wymagają samodzielnego wgrywania alternatywnego oprogramowania

      Odpowiedz
  4. Te rutery są, zbyt tanie to budzi moje wątpliwości.

    Odpowiedz
  5. Znafca

    Domyślam się że nie tylko chińskie

    Odpowiedz
  6. Dodek

    Chyba nikt nie wierzy, ze sprzęt od amerykańskich producentów nie ma ukrytych furtek. Jak ktoś pisał powyżej, tylko własne oprogramowanie zapewnia jakąś ochrone.

    Odpowiedz
  7. Pi

    Czyżby FunBoxy i inne routery dostarczane przez ISP nie miały hardcodowanego dostępu dla operatora? Rozumiem wygodę w zarządzaniu, ale daleko stąd do zero trust.

    Odpowiedz
  8. Łukasz

    Takie backdoory na warstwie hardware mają wszystkie chipy, dzięki czemu działa Pegasus

    Odpowiedz
    • Nein

      Nie.

      Odpowiedz
    • Anna

      Czy te czipy umieszczane w ciałach zwierząt także?..

      Odpowiedz
  9. Bartek

    Dlatego od lat mam i polecam – miniPC + 2xNIC + OPNsesne.
    Aktualizacje ciagle, open-source – wiec raczej ciezko tam backdoora schowac.
    Sprzet wcale tak duzo nie wyjdzie.
    Za 300-500 zl mozna dostac Dell Wyse 5070 extended edition. Do tego karta intela 2x 1gbps za okolo 100. W dobie czatow gpt nawet laik powinien sobie poradzic z instalacja tego…

    Odpowiedz
  10. RDA

    Opisany “backdoor” dotyczy wybranych staroci na bazie Broadcom-a: urządzeń raczej EOL. Hehe, a lista podobnych sprzętowo urządzeń z TP /Mercus 3 krotnie dłuższa :).
    @~Paweł Różański polecam poczytać ze zrozumieniem źródło (CVE) oraz komentarz Tendy https://www.tendacn.com/material/show/826623235981381
    Zapytałem tendę mailem o co come on i dostałem odpowiedz po 2 dniach (LOL) że aktualna oferta (a nie sprzed 10 lat) ma połatane dziury i że warto zwrócić uwagę nie na model (bo model to tylko nazwa), a na wersję hardware-a: v.2; v.3 etc.
    BTW, Autor postu na CVE z tego co widzę jest dobry z grzebania w sprzęcie ze śmietnika i naprodukował około setki “demaskujących” postów o starym gównie (serwisant?). Obstawiam, że liczy na jakiś bonus od producentów za skasowanie swoich wypocin.
    pozdra

    Odpowiedz
  11. Mendes

    dotyczy eol

    Odpowiedz

Odpowiedz