Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-42373: Hardkodowany backdoor telnet w D-Link DIR-605L (rev. B2, EOL)

Router D-Link DIR-605L (rev. B2, End-of-Life) zawiera hardkodowany backdoor telnet z poświadczeniami Alphanetworks/wrgn76_dlwbr_dir605L, dający atakującemu w sieci lokalnej dostęp root bez uwierzytelnienia...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-42373
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-04
ProducentD-Link
ProduktDIR-605L (Hardware Revision B2)
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Router D-Link DIR-605L Hardware Revision B2 (status End-of-Life, EOL) zawiera hardkodowany backdoor telnet. Urządzenie uruchamia demona telnet przy starcie za pomocą skryptu /bin/telnetd.sh z nazwą użytkownika “Alphanetworks” i statycznym hasłem “wrgn76_dlwbr_dir605L” odczytywanym z pliku /etc/alpha_config/image_sign. Niestandardowy plik binarny telnetd akceptuje flagę -u user:password, a niestandardowy plik binarny login używa funkcji strcmp() do weryfikacji poświadczeń. Pomyślne uwierzytelnienie daje nieuwierzytelnionemu atakującemu w sieci lokalnej powłokę root z pełnymi uprawnieniami systemowymi. Ze względu na status EOL urządzenie nie otrzyma już oficjalnego patcha od producenta.

Wymagane działania

Wycofaj urządzenie D-Link DIR-605L (rev. B2) z eksploatacji - jest to sprzęt End-of-Life i nie otrzyma poprawki bezpieczeństwa. Jeśli natychmiastowa wymiana nie jest możliwa, odizoluj router od reszty sieci, zablokuj port telnet (TCP/23) na firewallu i ogranicz dostęp do sieci LAN do zaufanych urządzeń. Monitoruj logi pod kątem prób połączeń telnet z poświadczeniami “Alphanetworks”.

Kogo dotyczy?

Podatność dotyczy produktu D-Link DIR-605L Hardware Revision B2 (status EOL). Sprawdź czy w Twojej organizacji lub w sieciach klientów nie pracują nadal te routery i niezwłocznie zaplanuj ich wymianę na wspierane modele.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2