
CVE-2020-36109 PoC, der einen DoS verursacht
Feb 13 2021, Altin Thartori, github.com/tin-z
Die Firmware des ASUS-Routers RT-AX86U unterhalb der Version 9.0.0.4_386 hat einen Pufferüberlauf in der Funktion blocking_request.cgi des httpd-Moduls, der eine Codeausführung ermöglichen kann, wenn ein Angreifer bösartige Daten konstruiert.
Die Schwachstelle ist nicht nur im RT-AX86U vorhanden, sondern auch in anderen Modellen, die den httpd-Dienst verwenden. Details
Referenzen:
Die Schwachstelle erlaubt es uns nicht, RCE zu erreichen; tatsächlich wurde nur ein DoS erreicht. Zum einen wegen des Canary, zum anderen, weil 'strcat' keine NULL-Bytes kopiert und wir daher weder den Canary überschreiben noch eine ROP-Kette konstruieren können. Außerdem wurde der Puffer direkt unterhalb des Canary platziert.
Voraussetzungen:


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,