
CVE-2020-36109 DoS उत्पन्न करने वाला PoC
13 फरवरी 2021, Altin Thartori, github.com/tin-z
ASUS RT-AX86U राउटर फर्मवेयर संस्करण 9.0.0.4_386 से नीचे में httpd मॉड्यूल के blocking_request.cgi फंक्शन में बफर ओवरफ्लो है जो हमलावर द्वारा दुर्भावनापूर्ण डेटा बनाने पर कोड निष्पादन का कारण बन सकता है।
यह भेद्यता केवल RT-AX86U में ही नहीं बल्कि httpd सेवा का उपयोग करने वाले अन्य मॉडलों में भी मौजूद है। विवरण
संदर्भ:
यह भेद्यता हमें RCE प्राप्त करने की अनुमति नहीं देती, वास्तव में, केवल DoS प्राप्त हुआ। पहला कारण कैनरी है, और दूसरा क्योंकि 'strcat' NULL बाइट्स की प्रतिलिपि नहीं करता और फिर हम कैनरी को ओवरराइट नहीं कर सकते और न ही ROP तैयार कर सकते। और बफर कैनरी के ठीक नीचे रखा गया था।
पूर्वापेक्षाएँ:


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,