A vulnerability was determined in Tenda AC10 16.03.10.10_multi_TDE01. Affected by this issue is some unknown functionality of the file /webroot_ro/pem/privkeySrv.pem of the component RSA 2048-bit Private Key Handler. Executing a manipulation can lead to use of hard-coded cryptographic key
. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized.
CVE-2026-5549 affects Tenda AC10 routers where a hard-coded RSA 2048-bit private key is exposed in the /webroot_ro/pem/privkeySrv.pem file, allowing remote attackers to decrypt communications. This vulnerability enables unauthorized access to encrypted traffic and potential device compromise.
تحتوي أجهزة توجيه Tenda AC10 الإصدار 16.03.10.10 على مفتاح RSA 2048-بت خاص مشفر بشكل ثابت في ملف يمكن الوصول إليه عن بعد. يمكن للمهاجمين استخدام هذا المفتاح لفك تشفير جميع الاتصالات المشفرة التي تمر عبر الجهاز. تم الكشف عن هذه الثغرة علناً وقد يتم استغلالها بنشاط.
تؤثر هذه الثغرة على أجهزة توجيه Tenda AC10 حيث يتم الكشف عن مفتاح RSA خاص مشفر بشكل ثابت في ملف privkeySrv.pem، مما يسمح للمهاجمين بفك تشفير الاتصالات. يمكن لهذه الثغرة أن تؤدي إلى وصول غير مصرح به والتقاط البيانات الحساسة.
Immediately update Tenda AC10 firmware to version 16.03.10.11 or later. If update is unavailable, disable remote management features and restrict access to the device via firewall rules. Replace affected devices with patched versions and monitor for unauthorized access attempts.
قم بتحديث برنامج Tenda AC10 الثابت فوراً إلى الإصدار 16.03.10.11 أو أحدث. إذا لم يكن التحديث متاحاً، قم بتعطيل ميزات الإدارة البعيدة وقيد الوصول عبر جدار الحماية. استبدل الأجهزة المتأثرة بإصدارات معدلة ومراقبة محاولات الوصول غير المصرح به.