CVE-2026-36958U-SPEED N300 V1.0.0 无线路由器存在拒绝服务漏洞。该漏洞源于嵌入式 Boa HTTP 服务器未能正确处理高并发的 HTTP 请求。攻击者无需认证即可向 Web 管理界面的随机或不存在端点发送大量并发请求,导致系统资源耗尽,使路由器 Web 界面无响应,需手动重启才能恢复正常。
该漏洞位于 U-SPEED N300 路由器的嵌入式 Boa HTTP 服务器组件中。由于服务器未对并发连接数或请求频率实施有效的限制机制,攻击者可以利用网络向量发起攻击。利用过程中,攻击者向路由器 Web 管理接口(通常为端口 80 或 8080)发送大量指向随机路径(如 /admin_random.php)的 HTTP 请求。这种资源耗尽攻击会导致 Boa 服务器进程挂起或崩溃,从而阻断合法的管理访问。虽然该漏洞不影响数据的机密性和完整性,但会严重破坏系统的可用性(A:H),导致设备管理功能失效。