A vulnerability was found in Tenda F456 1.0.0.5. This impacts the function FromWriteFacMac of the file /goform/WriteFacMac of the component httpd. The manipulation of the argument mac results in command injection. The attack can be executed remotely. The exploit has been made public and could be used.
CVE-2026-7102 is a command injection vulnerability in Tenda F456 router firmware version 1.0.0.5 affecting the WriteFacMac function. Remote attackers can execute arbitrary commands by manipulating the MAC address parameter without authentication.
تؤثر هذه الثغرة على أجهزة Tenda F456 الإصدار 1.0.0.5 وتسمح بتنفيذ أوامر تعسفية عن بعد دون مصادقة. يمكن للمهاجمين استغلال معامل عنوان MAC في دالة WriteFacMac لحقن أوامر نظام ضارة.
This vulnerability allows remote command execution on Tenda F456 routers through the WriteFacMac endpoint by injecting malicious commands in the MAC address field. The exploit is publicly available and poses a significant risk to unpatched devices in Saudi networks.
Immediately update Tenda F456 firmware to the latest patched version beyond 1.0.0.5. If updates are unavailable, implement network segmentation to restrict access to the router's web interface, disable remote management features, and monitor for suspicious command execution patterns. Replace the device if vendor support has ended.
قم بتحديث برنامج Tenda F456 الثابت فوراً إلى إصدار مصحح أحدث من 1.0.0.5. إذا لم تتوفر تحديثات، قم بتطبيق تقسيم الشبكة لتقييد الوصول إلى واجهة الويب للجهاز، وتعطيل ميزات الإدارة البعيدة، ومراقبة أنماط تنفيذ الأوامر المريبة. استبدل الجهاز إذا انتهى دعم البائع.