
CVE-2020-36109 PoC provoquant un DoS
13 février 2021, Altin Thartori, github.com/tin-z
Le firmware du routeur ASUS RT-AX86U dans les versions antérieures à 9.0.0.4_386 présente un débordement de tampon dans la fonction blocking_request.cgi du module httpd, ce qui peut permettre l'exécution de code lorsqu'un attaquant envoie des données malveillantes.
La vulnérabilité n'est pas seulement présente dans le RT-AX86U mais aussi dans d'autres modèles utilisant le service httpd. détails
références :
La vulnérabilité ne nous permet pas d'atteindre une RCE, en fait, seul un DoS a été atteint. Tout d'abord à cause du canary, et ensuite parce que 'strcat' ne copie pas les octets NULL et donc nous ne pouvons pas écraser le canary ni construire une ROP. Et aussi le tampon était placé juste en dessous du canary.
Prérequis :


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,