В роутерах Tenda нашли бэкдор для входа админом
Григорьев Арсений АндреевичВ популярных роутерах Tenda обнаружена критическая уязвимость CVE-2026-11405, затрагивающая систему аутентификации. Проблема позволяет получить права администратора не через обычный пароль, а через скрытый механизм, заложенный в прошивку.
Риск усугубляется тем, что нужный для обхода пароль не нужно подбирать: он хранится в прошивке в открытом виде. Для атаки достаточно скачать файл прошивки для конкретной модели с сайта Tenda, распаковать его и посмотреть значение нужного параметра.
Как работает уязвимость
При первой попытке входа роутер выполняет стандартную проверку пароля администратора на основе MD5. Если эта проверка не проходит, система не завершает авторизацию окончательно, а переключается на альтернативный путь выполнения кода.
Этот путь извлекает секретный пароль из ключа sys.rzadmin.password и сравнивает его с тем, что ввел пользователь. Если значения совпадают, устройство сразу создает сессию администратора.
Ключевая особенность уязвимости:
- •имя пользователя при таком сценарии не проверяется вообще
- •секретный пароль берется напрямую из прошивки
- •пароль хранится в открытом виде
Какие модели затронуты
По имеющимся данным, уязвимость присутствует как минимум в прошивках следующих моделей:
- •Tenda FH1201
- •Tenda W15E










