Se insta a los usuarios de routers de la marca Tenda a extremar la precaución tras el descubrimiento de una grave vulnerabilidad de seguridad en sus sistemas de firmware. Esta vulnerabilidad oculta, conocida como 'backdoor' (puerta trasera), tiene el potencial de otorgar acceso total a terceros no autorizados para tomar el control de administrador del dispositivo.
La vulnerabilidad, registrada en el sistema de seguridad global con el código CVE-2026-11405, fue identificada por primera vez por el CERT Coordination Center (CERT/CC). Según el informe de este organismo, el fallo se encuentra en la función login() dentro del servidor web /bin/httpd, que constituye un componente principal del firmware de los routers afectados.
Técnicamente, el sistema de autenticación normal en este dispositivo debería verificar las credenciales del usuario mediante un mecanismo MD5. Sin embargo, se descubrió un mecanismo de respaldo que permite al sistema contrastar la contraseña con una configuración oculta llamada sys.rzadmin.password si la autenticación estándar falla.
Si un atacante logra hacer coincidir dicha contraseña, el sistema otorgará automáticamente privilegios de administrador sin importar el nombre de usuario que se haya introducido. Esta condición permite a los atacantes acceder al panel de gestión web y controlar libremente el funcionamiento del router.
Hasta el momento, los expertos en ciberseguridad aconsejan a los usuarios estar atentos a las actualizaciones oficiales de firmware por parte del fabricante. Esta medida preventiva es crucial para minimizar el riesgo de que terceros se aprovechen de esta vulnerabilidad oculta para comprometer el dispositivo.