CVE-2026-5549Tenda AC10路由器特定版本存在硬编码加密密钥漏洞。由于固件内嵌了固定的RSA私钥,攻击者无需认证即可远程获取该密钥。利用此漏洞,攻击者可解密设备通信流量或获取系统控制权,造成严重信息泄露风险。
该漏洞的根本原因是开发人员在固件编译过程中将RSA 2048位私钥直接嵌入了文件系统中的`/webroot_ro/pem/privkeySrv.pem`路径。这意味着所有运行该固件版本的Tenda AC10设备都共享同一个私钥。攻击者可以通过网络直接请求该路径获取私钥文件,或者提取固件镜像进行分析。获取私钥后,攻击者可以执行中间人攻击(MITM),拦截并解密设备与云端或其他客户端之间的HTTPS加密通信,甚至利用该私钥通过SSH协议获得设备的root权限,从而完全接管路由器,植入恶意软件或窃听用户上网数据。