Una puerta trasera de fábrica en más de 20 modelos de Zbtlink permite el acceso root y el control remoto de los dispositivos. Esta puerta trasera intenta conectarse cada 35 segundos a servidores con sede en China y proporciona acceso root sin autenticación. En el modelo Zbtlink AX3000 analizado por VulnCheck, la puerta trasera está disimulada para parecerse al proceso kworker.

La puerta trasera se ejecuta utilizando una herramienta llamada rctl y ejecuta cada comando enviado por el servidor con acceso root. Esto permite a cualquier atacante en la ruta de la red obtener acceso root. VulnCheck indicó que esta puerta trasera está presente en todos los firmware disponibles en la página de descargas de Zbtlink y se inicia durante el arranque de los dispositivos mediante el script skworker.

Zbtlink anunció que está trabajando para corregir la vulnerabilidad y recomendó a los usuarios que revisen la lista de procesos, escaneen ciertos archivos y bloqueen los puntos de salida. La empresa está esperando la preparación de un firmware seguro.