
CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE에서 인증 없는 RCE, 하드코딩된 루트 자격증명 및 Telnet 활성화
T3 Technology CPE (ONU/라우터) 장치에서 다중 심각한 취약점이 발견되었습니다. 해당 장치는 TrueOnline(태국)에서 배포합니다.
| CVE ID | 심각도 | 요약 |
|---|---|---|
| CVE-2026-35904 | 4.3 중간 | CGI를 통한 인증되지 않은 Telnet 활성화 |
| CVE-2026-35905 | 8.8 높음 | 하드코딩된 루트 자격 증명 (superadmin) |
| CVE-2026-35906 | 9.6 치명적 | 디버그 CGI 엔드포인트를 통한 인증되지 않은 RCE |
점수 참고: CVE-2026-35904는 CVSS v3.1 §3.5에 따라 격리된 영향으로 점수가 매겨집니다. Telnet 서비스를 활성화하는 것은 구성 무결성 변경(중간)입니다. 전체 장치 손상에서의 역할은 아래 표시된 대로 CVE-2026-35905 / CVE-2026-35906와 연계될 때만 발생합니다.
이 취약점들은 전체 장치를 손상시키기 위해 연계될 수 있습니다:
CVE-2026-35906 (RCE as root) ← Critical: one-click root via browser
├── CVE-2026-35904 (Enable Telnet) ← Persistence: open management channel
├── CVE-2026-35905 (Hardcoded creds) ← Login: same password on every device
└── Full device compromise ← Game over
| 모델 | 펌웨어 |
|---|---|
| T625Pro (WiFi 6 AX3000) | V1.0.07 |
| T6825G (WiFi 6 AX5400) | V1.0.03 |
| T7281 (WiFi 7) | V1.0.03 |
| 모델 | 근거 |
|---|---|
| T628 | 공급업체 SDK 공유 |
| T628L | 공급업체 SDK 공유 |
| 날짜 | 이벤트 |
|---|---|
| 2026-02-10 | ThaiCERT/NCSA(국가 CERT)에 보고됨 |
| 2026-02-10 | ThaiCERT/NCSA가 수신 확인 |
| 2026-04-29 | MITRE에서 CVE 할당 |
공개는 업계 표준인 90일 책임 공개 정책을 따릅니다. 공급업체와 국가 CERT에 2026-02-10에 통보되었습니다. 공개 기간 내에 응답, 패치 또는 완화 조치가 제공되지 않았습니다.
모든 테스트는 개인 소유 장치에서 개인 연구실 환경에서 수행되었습니다. 이 연구는 책임 공개 원칙에 따라 선의로 수행되었습니다. 프로덕션 네트워크나 타사 장치에 접근하지 않았습니다.
pwnOnu — 독립 보안 연구원
| 2026-05-11 |
| 90일 기한 만료 — 공급업체 응답 또는 패치 없음 |
| 2026-06-03 | 공개 공개 |