CVE-2026-36958
¿Qué es CVE-2026-36958?
Existe una vulnerabilidad de denegación de servicio en el enrutador inalámbrico U-SPEED N300 V1.0.0. Al enviar una gran cantidad de solicitudes HTTP simultáneas a puntos finales aleatorios o inexistentes en la interfaz de administración web, un atacante puede agotar los recursos del sistema en el servidor HTTP Boa integrado. Esto hace que la interfaz web del enrutador deje de responder y puede requerir un reinicio manual para restaurar el funcionamiento normal.
Preguntas frecuentes
CVE-2026-36958 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-36958 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-36958 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.