
CVE-2020-36109 PoC que causa DoS
Feb 13 2021, Altin Thartori, github.com/tin-z
El firmware del router ASUS RT-AX86U por debajo de la versión 9.0.0.4_386 tiene un desbordamiento de búfer en la función blocking_request.cgi del módulo httpd que puede causar ejecución de código cuando un atacante construye datos maliciosos.
La vulnerabilidad no solo está presente en RT-AX86U sino también en otros modelos que usan el servicio httpd. details
referencias:
La vulnerabilidad no nos permite lograr RCE, de hecho, solo se logró DoS. En primer lugar debido al canario, y en segundo lugar porque 'strcat' no copia bytes NULL y entonces no podemos sobrescribir el canario ni elaborar ROP. Y además, el búfer fue colocado justo debajo del canario.
Requisitos previos:


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,