CVE-2024-27619
Dlink Dir-3040us A1 1.20b03a hotfix عرضة لخطأ تجاوز سعة المخزن المؤقت (Buffer Overflow). يمكن لأي مستخدم لديه صلاحية قراءة/كتابة على خادم FTP الكتابة مباشرة...
- تم النشر
- 29/03/2024
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Dlink Dir-3040us A1 1.20b03a hotfix عرضة لخطأ تجاوز سعة المخزن المؤقت (Buffer Overflow). يمكن لأي مستخدم لديه صلاحية قراءة/كتابة على خادم FTP الكتابة مباشرة إلى الذاكرة العشوائية (RAM) مما يسبب تجاوز سعة المخزن المؤقت إذا كان حجم الملف أو الملفات المرفوعة أكبر من الذاكرة العشوائية المتاحة. يسمح خادم FTP بتغيير الدليل إلى الجذر (root) وهو مستوى واحد أعلى من جذر دليل الفلاش USB. أثناء الرفع، تمتلئ الذاكرة العشوائية مما يسبب استنزاف موارد النظام (لا توجد ذاكرة حرة) مما يؤدي إلى تعطل النظام وإعادة تشغيله.
المصادر
1- dir-3040_dosPoC
إثبات مفهوم لاستغلال CVE-2024-27619 يتسبب في رفض الخدمة على أجهزة التوجيه D-Link DIR-3040/3060 عبر استنزاف ذاكرة FTP دون مصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.