CVE-2026-36957
Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router V1.0.0 è vulnerabile a Denial of Service tramite il gestore URI del server web boa. Avviando un flood ad...
- Pubblicato
- 30 apr 2026
- Aggiornato
- 5 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 25,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router V1.0.0 è vulnerabile a Denial of Service tramite il gestore URI del server web boa. Avviando un flood ad alto volume di richieste HTTP GET verso URI inesistenti, un attaccante può esaurire risorse critiche di sistema, inclusi i descrittori di file e i buffer di memoria. Ciò provoca un deadlock del kernel o un blocco del sistema che disabilita il portale di gestione web e tutte le funzionalità di routing.
Fonti
1Proof-of-concept per CVE-2026-36957, una vulnerabilità denial-of-service nel firmware del router Dbit tramite flood HTTP sul web server Boa, che causa esaurimento delle risorse e blocco del sistema.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.