
تحليل تقني لـ CVE-2026-34472، وهو تجاوز للمصادقة عبر تسريب بيانات الاعتماد يؤثر على أجهزة التوجيه ZTE H188A.
تحليل تقني لـ CVE-2026-34472، وهو تجاوز للمصادقة عبر تسريب بيانات اعتماد يؤثر على برنامج ZTE ZXHN H188A V6 الثابت.

في الإصدارات H188A V6 التي تم اختبارها، يمكن للطلبات غير المصادقة إلى المسار الجذر الوصول إلى معالجات ما قبل تسجيل الدخول وكشف بيانات حساسة تشمل:
وهذا هو السبب في أن المشكلة تؤدي إلى تجاوز المصادقة بدلاً من التوقف عند الكشف: على هذا الموجه، تصبح كلمة مرور Wi-Fi المسربة هي كلمة مرور المسؤول الافتراضية بمجرد تحويلها إلى أحرف كبيرة. يتجاوز التسرب حدود المصادقة من خلال كشف السر نفسه الذي يتوقعه الموجه لاحقًا للوصول المصرح به.
السبب الجذري المفكك أوسع نطاقًا: توجيه المسار الجذر يثق في قيم _type و _tag التي يتحكم فيها المهاجم، وبوابة QuickSetupEnable تعمل فقط في مسار البديل المُستخدم عند غياب _type. وهذا يجعل عائلة معالجات ما قبل تسجيل الدخول قابلة للوصول في حالات لا ينبغي فيها ذلك.
في وقت التقرير الأصلي، كان ما يقرب من 500 واجهة موجه H188A مكشوفة علنًا قابلة للوصول عبر الإنترنت.
اعتبارًا من 2026-05-18، لم أتمكن من العثور على إعلان عام من ZTE أو إصدار برنامج ثابت مُصحح لـ CVE-2026-34472. لا يزال السجل العام يتكون من إدخالات CVE/NVD ومراجع الإفصاح.
ZXHN H188A V6.0.10P2_TEZXHN H188A V6.0.10P3N3_TEالسلسلة القابلة للاستغلال الموضحة في التحليل المحلي هي:
router_logic_impl.lua يقبل _type و _tag مباشرةً للطلبات ذات المسار الفارغ.urlpath_2type_modifier.lua يطبق QuickSetupEnable فقط عندما يكون _type مفقودًا.Tedata_notLogin_wizard_page_manage.lua يقوم بتحميل ملف بيانات المعالج المطلوب للمستخدمين غير المصادقين.getPassword و wlan_get و ppp_get.بيانات اعتماد Wi-Fi التي يتم إرجاعها هي ما يحول التسرب إلى تجاوز للمصادقة على مسار H188A المُتحقَّق منه، لأن نفس القيمة تصبح كلمة مرور المسؤول الافتراضية بعد تحويلها إلى أحرف كبيرة. كما أن أسرار WLAN و PPPoE مهمة لأنها توسع نطاق التأثير إلى ما وراء اللوحة الويب وإلى الوصول إلى الشبكة.
تحتوي نفس عائلة المعالجات أيضًا على مسارات كتابة تستخدم cmapi.setinst، ولهذا فإن فشل التفويض الأساسي أكبر من نقطة تسرب واحدة.
index.html: الشرح الرئيسي العامassets/: ملفات CSS و JS للصفحةimages/: لقطات شاشة منقحة يستخدمها الشرحpoc/: ملاحظات PoC عامة وبرنامج استخراج منقح2024-04-26 إلى 2024-05-02: تم إنشاء لقطات شاشة التحقق المحلية وأدوات PoC2024-05: تم إرسال التقرير الأصلي إلى ZTE PSIRT2024-05-10: سجل تصعيد MITRE لاحقًا يشير إلى أن ZTE توقفت عن الرد بعد هذه النقطة2026-01-17: تم تصعيد حزمة الأدلة إلى MITRE2026-02-02: رفضت ZTE PSIRT صراحةً التخصيص2026-03-27: خصصت MITRE CVE-2026-344722026-03-30: تم تقديم مرجع الإفصاح العام