
إثبات مفهوم لاستغلال CVE-2024-27619 يتسبب في رفض الخدمة على أجهزة التوجيه D-Link DIR-3040/3060 عبر استنزاف ذاكرة FTP دون مصادقة.
قد يتأثر جهاز Dir-3060 أيضًا لأنهما يتشاركان في العديد من المكونات من نفس البرنامج الثابت.
تم الاختبار على أحدث برنامج ثابت 1.20b03a hotfix
صفحة وصول مستخدم خادم ftp مهيأة افتراضيًا للسماح لأي مستخدم لديه صلاحيات الكتابة بالكتابة مباشرة إلى ذاكرة الوصول العشوائي بدلاً من تقييده بمحركات الأقراص المحمولة فقط.
لا توجد فحوصات لتجاوز الحدود أو تجاوز سعة المخزن المؤقت في أحدث برنامج ثابت لهذه المشكلة.
بعد الكتابة (ملء) الذاكرة المتاحة، سيتعطل النظام ويعيد التشغيل.
لا يحتاج المستخدم إلى صلاحيات المسؤول لتنفيذ الهجوم.
إثبات المفهوم بالتفصيل مع الصور أدناه
تم التواصل مع D-Link وقد نفوا بشدة وجود المشكلة لأنهم لم يتمكنوا من إعادة إنتاجها. وقد رفضت جميع الحلول غير المنطقية الأخرى.



عرض التكوين الافتراضي لمستخدم جديد

التحقق من الذاكرة المتاحة في سجل النظام syslog


إنشاء ملف بحجم 300mb باستخدام dd والوصول إلى ftp كمستخدم بصلاحيات القراءة والكتابة، وتغيير المسار إلى / وكتابة الملف



بمجرد امتلاء الذاكرة الحرة المتاحة، سيتعطل النظام ويعيد التشغيل.
يمكن إعادة إنتاج هذه المشكلة باستخدام أي حجم من محركات أقراص USB المحمولة.
لا يوجد تصحيح أو حل حتى الآن.