
CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — Unauth RCE, Hardcoded Root Creds & Telnet Enable في T3 Technology CPE
تم اكتشاف عدة ثغرات حرجة في أجهزة T3 Technology CPE (ONU/راوتر) التي تستخدمها TrueOnline (تايلاند).
| CVE ID | شدة الخطورة | ملخص |
|---|---|---|
| CVE-2026-35904 | 4.3 متوسط | تمكين Telnet بدون مصادقة عبر CGI |
| CVE-2026-35905 | 8.8 عالي | بيانات اعتماد الجذر مخزنة بشكل ثابت (superadmin) |
| CVE-2026-35906 | 9.6 حرج | تنفيذ أوامر عن بعد (RCE) بدون مصادقة عبر نقطة نهاية CGI للتصحيح |
ملاحظة حول التقييم: تم تقييم CVE-2026-35904 بناءً على تأثيره المنفرد وفقًا لـ CVSS v3.1 §3.5 — تمكين خدمة Telnet هو تغيير في سلامة التهيئة (متوسط). دوره في الاختراق الكامل للجهاز يتحقق فقط عند دمجه مع CVE-2026-35905 / CVE-2026-35906، كما هو موضح أدناه.
يمكن ربط هذه الثغرات للوصول إلى اختراق كامل للجهاز:
CVE-2026-35906 (RCE كجذر) ← حرج: جذر بنقرة واحدة عبر المتصفح
├── CVE-2026-35904 (تمكين Telnet) ← استمرار: فتح قناة إدارة
├── CVE-2026-35905 (بيانات اعتماد ثابتة) ← تسجيل الدخول: نفس كلمة المرور على كل جهاز
└── اختراق كامل للجهاز ← انتهى الأمر
| الطراز | إصدار البرنامج الثابت |
|---|---|
| T625Pro (WiFi 6 AX3000) | V1.0.07 |
| T6825G (WiFi 6 AX5400) | V1.0.03 |
| T7281 (WiFi 7) | V1.0.03 |
| الطراز | التبرير |
|---|---|
| T628 | حزمة SDK موحدة للمُصنِّع |
| T628L | حزمة SDK موحدة للمُصنِّع |
| التاريخ | الحدث |
|---|---|
| 2026-02-10 | تم الإبلاغ إلى ThaiCERT/NCSA (فريق الاستجابة الوطني) |
| 2026-02-10 | استلم ThaiCERT/NCSA الإبلاغ |
يتبع الإفصاح سياسة الإفصاح المسؤول القياسية في القطاع والتي تبلغ مدتها 90 يومًا. تم إخطار البائع وفريق CERT الوطني في 2026-02-10. لم يتم تقديم أي استجابة أو تصحيح أو تخفيف خلال فترة الإفصاح.
تم إجراء جميع الاختبارات على أجهزة مملوكة شخصيًا في بيئة مختبرية خاصة. تم إجراء هذا البحث بحسن نية وفقًا لمبادئ الإفصاح المسؤول. لم يتم الوصول إلى أي شبكات إنتاج أو أجهزة تابعة لطرف ثالث.
pwnOnu — باحث أمني مستقل
| 2026-04-29 | تخصيص CVEs بواسطة MITRE |
| 2026-05-11 | انتهاء مهلة 90 يومًا — لا استجابة من البائع ولا تصحيح |
| 2026-06-03 | الإفصاح العام |