CVE-2026-36957
Roteador Wi-Fi Dbit N300 T1 Pro Easy Setup V1.0.0 é vulnerável a Negação de Serviço via o manipulador de URI do servidor web boa Ao iniciar uma enxurrada de...
- Publicado
- 30 de abr. de 2026
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 25,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Roteador Wi-Fi Dbit N300 T1 Pro Easy Setup V1.0.0 é vulnerável a Negação de Serviço via o manipulador de URI do servidor web boa Ao iniciar uma enxurrada de alto volume de requisições HTTP GET para URIs inexistentes, um atacante pode esgotar recursos críticos do sistema, incluindo descritores de arquivo e buffers de memória. Isso resulta em um deadlock do kernel ou travamento do sistema que desabilita o portal de gerenciamento web e todas as capacidades de roteamento.
Fontes
1Prova de conceito para CVE-2026-36957, uma vulnerabilidade de negação de serviço no firmware do roteador Dbit via inundação HTTP no servidor web Boa, causando esgotamento de recursos e travamento do sistema.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.