Специалисты CERT/CC предупредили о недокументированном механизме аутентификации в прошивках роутеров Tenda. Бэкдор позволяет обойти обычную проверку пароля и получить полный административный доступ к панели управления устройством. Проблема получила идентификатор CVE-2026-11405 , и сообщается, что ее нашел анонимный исследователь, изучавший бинарник веб-сервера /bin/httpd, встроенного в прошивки Tenda. Уязвимость была обнаружена в функции login(). Дело в том, что сначала роутер проводит обычную аутентификацию, проверяя MD5-хеш пароля. Если проверка завершается неудачей, устройство переходит к запасному сценарию: получает значение альтернативного пароля из конфигурационного параметра sys