CVE-2026-42376
Die Hardware-Version A1 des D-Link DIR-456U (End-of-Life, EOL) enthält einen hartcodierten Telnet-Rückkanal (CVE-2026-42376)
Beschreibung
Die Hardware-Version A1 des D-Link DIR-456U (End-of-Life, EOL) enthält einen hartcodierten Telnet-Rückkanal. Das Gerät startet bei jedem Hochfahren über /etc/init0.d/S80telnetd.sh einen Telnet-Daemon mit dem Benutzernamen "Alphanetworks" und dem statischen Passwort "whdrv01_dlob_dir456U", das aus /etc/config/image_sign gelesen wird. Die benutzerdefinierte Telnetd-Binärdatei akzeptiert eine -u user:password-Flag, und die benutzerdefinierte Anmeldedatei verwendet strcmp(), um die Anmeldeinformationen zu überprüfen. Eine erfolgreiche Authentifizierung gewährt einem nicht authentifizierten Angreifer im lokalen Netzwerk ein Root-Shell mit vollständiger administrativer Kontrolle. Das Gerät hat das End-of-Life (EOL) erreicht und wird keine Patches mehr erhalten.
Metriken
Weakness-Klassen (CWE)
CWE-798Base
Use of Hard-coded Credentials
The product contains hard-coded credentials, such as a password or cryptographic key.
cwe.mitre.org →
Betroffene Betriebssysteme
other
dlink / dir-456u_firmware