Бэкдор в Zyxel LTE3301-M209, пароль в коде, разработкой которого занимался сторонний поставщик. Пароль легко чекается в скачанной прошивке hex-редактором.
Блог нашедшего уязвимость:
resolverblog.blogspot.com/2022/12…209.html
Проблеме присвоили идентификатор CVE-2022-40602. Бэкдор позволяет удалённому атакующему получить права администратора на устройстве, в случае если в настройках включена функция удалённого администрирования.
Фикс проблемы
АУТСОРС - Стильно. Молодёжно. 🥴