CVE-2026-36958
Eine Denial-of-Service-Schwachstelle existiert im kabellosen Router U-SPEED N300 V1.0.0. Durch das Senden einer großen Anzahl gleichzeitiger HTTP-Anfragen...
- Veröffentlicht
- 30.04.2026
- Aktualisiert
- 05.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 25,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Denial-of-Service-Schwachstelle existiert im kabellosen Router U-SPEED N300 V1.0.0. Durch das Senden einer großen Anzahl gleichzeitiger HTTP-Anfragen an zufällige oder nicht existierende Endpunkte auf der Webverwaltungsoberfläche kann ein Angreifer die Systemressourcen im eingebetteten Boa-HTTP-Server erschöpfen. Dies führt dazu, dass die Webschnittstelle des Routers nicht mehr reagiert und möglicherweise ein manueller Neustart erforderlich ist, um den normalen Betrieb wiederherzustellen.
Quellen
1Proof-of-Concept für CVE-2026-36958, eine Denial-of-Service-Schwachstelle in der U-SPEED-Router-Firmware, die über gleichzeitige HTTP-Anfragen Ressourcen erschöpft und dazu führt, dass die Weboberfläche nicht mehr reagiert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.