
PoC do CVE-2020-36109 causando DoS
13 de Fevereiro de 2021, Altin Thartori, github.com/tin-z
O firmware do roteador ASUS RT-AX86U com versão inferior a 9.0.0.4_386 tem um estouro de buffer na função blocking_request.cgi do módulo httpd que pode causar execução de código quando um atacante constrói dados maliciosos.
A vulnerabilidade não está presente apenas no RT-AX86U, mas também em outros modelos que usam o serviço httpd. detalhes
referências:
A vulnerabilidade não nos permite obter RCE, na verdade, apenas DoS foi alcançado. Primeiramente por causa do canary, e em segundo lugar porque 'strcat' não copia bytes NULL e então não podemos sobrescrever o canary nem criar ROP. E também o buffer foi colocado logo abaixo do canary.
Pré-requisitos:


Table 1. Versions of the vulnerable asus routers
| Model | Version | date
-------------------------------------------------------------------
| RT-AX86U | 3.0.0.4.384.9318 | 2020/10/23
| ROG Rapture GT-AC5300 | 3.0.0.4.384.81974 | 2020/07/13
| ROG Rapture GT-AX11000 | 3.0.0.4.384.9566 | 2020/08/06
... ,,, ,,,