Użytkownicy routera WNC T-Mobile 5G Box IDU powinni zwrócić uwagę na wersję oprogramowania układowego urządzenia. CERT Polska poinformował o 7 podatnościach bezpieczeństwa dotyczących tego modelu, z których część może pozwolić na uzyskanie dostępu do panelu administratora, odczytanie haseł, a nawet wykonywanie poleceń z uprawnieniami roota. Problemy dotyczą wszystkich wersji oprogramowania wcześniejszych niż 1.1.0.651412.
Pierwsza z nich, CVE-2026-40854, pozwala ominąć uwierzytelnianie w komponencie portal.cgi. Mechanizm odpowiedzialny za sprawdzanie sesji nieprawidłowo weryfikuje cookie sessionid, przez co odpowiednio przygotowana wartość może zapewnić nieautoryzowany dostęp do panelu administracyjnego.
Inne problemy
Kolejny problem, CVE-2026-40855, dotyczy funkcji ping. Parametry ping_ip, ping_size oraz ping_times nie są odpowiednio sprawdzane przed wykorzystaniem ich w poleceniu systemowym. Uwierzytelniony atakujący może dzięki temu wykonywać własne polecenia w powłoce, uzyskując uprawnienia roota.
Router WNC T-Mobile 5G Box IDU posiada aż 7 podatności, które mogą stanowić zagrożenie dla użytkowników.
Jeszcze poważniej wygląda CVE-2026-40856. Endpoint wnc_maccheck.cgi jest dostępny bez uwierzytelnienia i pozwala zdalnie pobrać dane konfiguracyjne, w tym hasło administratora, hasło Wi-Fi oraz informacje techniczne o urządzeniu.
Na liście znalazła się również luka CVE-2026-40857 typu CSRF. Mechanizm ochrony nieprawidłowo sprawdza parametr csrf_token_value, akceptując dowolną wartość. Atakujący może wykorzystać to do wykonania nieautoryzowanych działań na routerze, nakłaniając zalogowanego użytkownika do odwiedzenia odpowiednio przygotowanej strony.
Najbardziej niepokojące są kolejne podatności związane z wykonywaniem poleceń systemowych. CVE-2026-58146 pozwala nieuwierzytelnionemu napastnikowi wykorzystać parametr cli_cookie i uruchomić własne polecenia jako root. Z kolei CVE-2026-58147 dotyczy zmiany hasła i parametrów http_passwd_hidden oraz http_passwdConfirm_hidden, które również mogą zostać wykorzystane do wykonania poleceń z uprawnieniami roota.
Poważne zagrożenie
Połączenie błędów związanych z uwierzytelnianiem, dostępem do danych konfiguracyjnych oraz wykonywaniem poleceń może dać napastnikowi bardzo szerokie możliwości ingerencji w router.
Problem dotyczy właścicieli WNC T-Mobile 5G Box IDU korzystających z oprogramowania starszego niż 1.1.0.651412. Producent usunął opisane podatności właśnie w tej wersji firmware. Właściciele tego routera powinni przede wszystkim sprawdzić wersję firmware i zadbać o aktualizację do 1.1.0.651412 lub nowszej, jeśli jest dostępna.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Klienci T-Mobile zagrożeni. Wydano oficjalne ostrzeżenie