
CVE-2020-36109 PoC يسبب DoS
13 فبراير 2021، Altin Thartori، github.com/tin-z
يحتوي البرنامج الثابت لجهاز التوجيه ASUS RT-AX86U بإصدار أقل من 9.0.0.4_386 على تجاوز سعة المخزن المؤقت في دالة blocking_request.cgi الخاصة بوحدة httpd، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عند قيام المهاجم بإنشاء بيانات خبيثة.
لا تقتصر هذه الثغرة على RT-AX86U فحسب، بل تظهر أيضًا في طرازات أخرى تستخدم خدمة httpd. التفاصيل
المراجع:
لا تسمح لنا الثغرة بتحقيق RCE، في الواقع، تم تحقيق DoS فقط. أولاً بسبب canary، وثانيًا لأن 'strcat' لا ينسخ وحدات البايت NULL، وبالتالي لا يمكننا الكتابة فوق canary ولا بناء ROP. كما تم وضع المخزن المؤقت مباشرة أسفل canary.
المتطلبات الأساسية:


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,