Im Router Tenda HG21 sind Zugangsdaten für das Administratorkonto fest im Gerät hinterlegt. Solche hartkodierten Anmeldedaten lassen sich von Nutzern nicht ändern und sind für jedes Gerät desselben Typs identisch – wer sie kennt, etwa durch Analyse der Firmware, kann sie auf beliebigen betroffenen Geräten verwenden. Angreifer können sich damit als Administrator anmelden und erhalten Root-Zugriff, also die vollständige Kontrolle über das System. Damit lassen sich Einstellungen verändern, Schadsoftware dauerhaft einrichten, der gesamte über das Gerät laufende Netzwerkverkehr mitlesen oder umleiten und weitere Systeme im angeschlossenen Netz angreifen. Da es sich um ein Netzwerkgerät am Übergang zum Internet handelt, ist die Angriffsfläche besonders exponiert, wenn die Verwaltungsschnittstelle aus dem Netz erreichbar ist.
CVE-2026-38577
9,8
CRITICAL
CVSS Basis-Score
Beschreibung