Backdoor d'authentification cachée dans plusieurs firmwares Tenda (CVE-2026-11405)
đ Contexte Le CERT/CC (Carnegie Mellon University) a publiĂ© le 6 juillet 2026 la note de vulnĂ©rabilitĂ© VU#213560 concernant la dĂ©couverte dâune backdoor dâauthentification cachĂ©e dans plusieurs versions du firmware de routeurs et Ă©quipements rĂ©seau Tenda. đ ïž Description technique Le binaire du serveur web /bin/httpd contient une fonction login() qui, en cas dâĂ©chec de lâauthentification normale (basĂ©e sur MD5), invoque GetValue("sys.rzadmin.password") pour rĂ©cupĂ©rer un mot de passe alternatif depuis la configuration de lâappareil. Une comparaison en clair via strcmp() est ensuite effectuĂ©e entre le mot de passe fourni par lâutilisateur et cette valeur. En cas de correspondance, un accĂšs administrateur (role=2) est accordĂ© avec crĂ©ation dâune session valide. ...