Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-42376: Hardcoded telnet backdoor w D-Link DIR-456U

Router D-Link DIR-456U Hardware Revision A1 (status End-of-Life) zawiera wbudowany backdoor telnet ze statycznym hasłem. Nieuwierzytelniony atakujący w sieci lokalnej może uzyskać uprawnienia root...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-42376
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-05-04
ProducentD-Link
ProduktDIR-456U
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

D-Link DIR-456U Hardware Revision A1 (End-of-Life, EOL) zawiera zakodowany na stałe backdoor telnet. Urządzenie uruchamia daemona telnet podczas startu poprzez /etc/init0.d/S80telnetd.sh z nazwą użytkownika “Alphanetworks” i statycznym hasłem “whdrv01_dlob_dir456U” wczytywanym z /etc/config/image_sign. Custom binarka telnetd akceptuje flagę -u user:password, a binarka login używa funkcji strcmp() do walidacji poświadczeń. Skuteczne uwierzytelnienie przyznaje nieuwierzytelnionemu atakującemu w sieci lokalnej powłokę z uprawnieniami root, co pozwala na pełną kontrolę nad urządzeniem.

Wymagane działania

Urządzenie ma status End-of-Life i prawdopodobnie nie otrzyma poprawki - zaleca się jego natychmiastowe wymianę na model wspierany przez producenta. Do czasu wymiany całkowicie odizoluj router od sieci niezaufanej, zablokuj port telnet (TCP/23) na firewallu i ogranicz dostęp do sieci, w której znajduje się urządzenie. Przeskanuj urządzenia D-Link w infrastrukturze pod kątem oznak kompromitacji.

Kogo dotyczy?

Podatność dotyczy produktu DIR-456U firmy D-Link (Hardware Revision A1, EOL). Sprawdź czy Twoja organizacja korzysta z tego routera i niezwłocznie zaplanuj jego wymianę.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2