CVE-2026-42376

Die Hardware-Version A1 des D-Link DIR-456U (End-of-Life, EOL) enthält einen hartcodierten Telnet-Rückkanal (CVE-2026-42376)

criticalEPSS 0.5 %

Beschreibung

Die Hardware-Version A1 des D-Link DIR-456U (End-of-Life, EOL) enthält einen hartcodierten Telnet-Rückkanal. Das Gerät startet bei jedem Hochfahren über /etc/init0.d/S80telnetd.sh einen Telnet-Daemon mit dem Benutzernamen "Alphanetworks" und dem statischen Passwort "whdrv01_dlob_dir456U", das aus /etc/config/image_sign gelesen wird. Die benutzerdefinierte Telnetd-Binärdatei akzeptiert eine -u user:password-Flag, und die benutzerdefinierte Anmeldedatei verwendet strcmp(), um die Anmeldeinformationen zu überprüfen. Eine erfolgreiche Authentifizierung gewährt einem nicht authentifizierten Angreifer im lokalen Netzwerk ein Root-Shell mit vollständiger administrativer Kontrolle. Das Gerät hat das End-of-Life (EOL) erreicht und wird keine Patches mehr erhalten.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
38.6 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.5 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-04 16:03 UTC
CWE-798

Weakness-Klassen (CWE)

  • CWE-798Base

    Use of Hard-coded Credentials

    The product contains hard-coded credentials, such as a password or cryptographic key.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • other

    dlink / dir-456u_firmware

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-42376