CVE-2024-27619
Dlink Dir-3040us A1 1.20b03a Hotfix ist anfällig für einen Pufferüberlauf. Jeder Benutzer mit Lese-/Schreibzugriff auf den FTP-Server kann direkt in den RAM...
- Veröffentlicht
- 29.03.2024
- Aktualisiert
- 09.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 56,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Dlink Dir-3040us A1 1.20b03a Hotfix ist anfällig für einen Pufferüberlauf. Jeder Benutzer mit Lese-/Schreibzugriff auf den FTP-Server kann direkt in den RAM schreiben, was einen Pufferüberlauf verursacht, wenn die hochgeladenen Dateien größer sind als der verfügbare Arbeitsspeicher. Der FTP-Server erlaubt einen Verzeichniswechsel zum Root-Verzeichnis, das eine Ebene über dem Root des USB-Flash-Verzeichnisses liegt. Während des Uploads wird der RAM gefüllt, was zu einer Erschöpfung der Systemressourcen führt (kein freier Speicher), wodurch das System abstürzt und neu startet.
Quellen
1- dir-3040_dosPoC
Proof-of-Concept-Exploit für CVE-2024-27619, das einen Denial-of-Service auf D-Link DIR-3040/3060-Routern durch FTP-Speichererschöpfung ohne Authentifizierung verursacht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.