CVE-2026-7413Yarbo固件版本v2.3.9中发现一个隐藏且持久的后门。该后门允许远程未经身份验证(或弱身份验证)访问特权功能。此后门在文档中未提及,无法通过用户设置禁用,并且在恢复出厂设置或常规固件更新后依然存在。
该漏洞源于Yarbo设备固件v2.3.9中被植入的硬编码后门机制。攻击者可利用此机制绕过正常的身份验证流程,直接获取设备的最高权限。由于后门具有持久性特征,它存储在设备的非易失性存储区域中,即使执行恢复出厂设置操作也无法清除,且能抵抗常规的固件更新覆盖。攻击者通过网络向量(AV:N)向目标设备发送特制的数据包或请求,触发后门逻辑。一旦连接成功,攻击者即可远程执行命令、窃取敏感数据或修改系统配置。尽管CVSS向量显示需要高权限(PR:H),但描述指出其为“未经身份验证或弱身份验证”,这表明攻击者可能利用特定的硬编码凭证或秘密接口进行访问,极大地降低了攻击门槛。