CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — 未授权RCE、硬编码的root凭据及启用Telnet 在 T3 Technology CPE 中
发现 TrueOnline(泰国)部署的 T3 Technology CPE(ONU/路由器)设备存在多个严重漏洞。
| CVE ID | 严重性 | 概述 |
|---|---|---|
| CVE-2026-35904 | 4.3 中危 | 通过 CGI 未经授权启用 Telnet |
| CVE-2026-35905 | 8.8 高危 | 硬编码 root 凭据(superadmin) |
| CVE-2026-35906 | 9.6 严重 | 通过调试 CGI 端点未经授权远程代码执行 |
评分说明: CVE-2026-35904 根据 CVSS v3.1 §3.5 对其孤立影响进行评分——启用 Telnet 服务属于配置完整性更改(中危)。其导致设备完全受损的作用仅在与 CVE-2026-35905 / CVE-2026-35906 组合使用时才会显现,如下所示。
这些漏洞可以组合利用以完全控制设备:
CVE-2026-35906 (以 root 身份 RCE) ← 严重:通过浏览器一键获取 root
├── CVE-2026-35904 (启用 Telnet) ← 持久化:打开管理通道
├── CVE-2026-35905 (硬编码凭据) ← 登录:每台设备相同密码
└── 完全控制设备 ← 游戏结束
| 型号 | 固件版本 |
|---|---|
| T625Pro (WiFi 6 AX3000) | V1.0.07 |
| T6825G (WiFi 6 AX5400) | V1.0.03 |
| T7281 (WiFi 7) | V1.0.03 |
| 型号 | 理由 |
|---|---|
| T628 | 共享厂商 SDK |
| T628L | 共享厂商 SDK |
| 日期 | 事件 |
|---|---|
| 2026-02-10 | 报告给 ThaiCERT/NCSA(国家 CERT) |
| 2026-02-10 | ThaiCERT/NCSA 确认收到 |
| 2026-04-29 | MITRE 分配 CVE |
| 2026-05-11 |
披露遵循行业标准的 90 天负责任的披露政策。 厂商和国家 CERT 已于 2026-02-10 收到通知。 在披露窗口期内未提供任何回应、补丁或缓解措施。
所有测试均在个人设备上于私有实验室环境中进行。本研究本着负责任的披露原则善意进行。未访问任何生产网络或第三方设备。
pwnOnu — 独立安全研究员
| 90 天截止日到期——未收到厂商回应或补丁 |
| 2026-06-03 | 公开披露 |