
Proof-of-Concept-Exploit für CVE-2024-27619, das einen Denial-of-Service auf D-Link DIR-3040/3060-Routern durch FTP-Speichererschöpfung ohne Authentifizierung verursacht.
Der Dir-3060 könnte ebenfalls betroffen sein, da beide viele Komponenten aus derselben Firmware verwenden.
Getestet auf der neuesten Firmware 1.20b03a Hotfix
Die FTP-Server-Benutzerzugriffsseite ist standardmäßig so konfiguriert, dass jeder Benutzer mit Schreibrechten direkt in den RAM schreiben kann, anstatt nur auf USB-Laufwerke beschränkt zu sein.
Für dieses Problem gibt es in der neuesten Firmware keine Out-of-Bound- oder Buffer-Overflow-Prüfungen.
Nachdem der verfügbare Speicher beschrieben (gefüllt) wurde, stürzt das System ab und startet neu.
Der Benutzer benötigt keine Administratorrechte, um den Angriff durchzuführen.
Proof of Concept im Detail mit Bildern unten
D-Link wurde kontaktiert und bestritt das Vorhandensein des Problems vehement, da sie das Problem nicht reproduzieren konnten. Alle anderen unsinnigen Lösungsvorschläge wurden von mir abgelehnt.



Zeigt die Standardkonfiguration für einen neuen Benutzer

Prüfung des verfügbaren Speichers im Syslog


Erstellen einer 300-MB-Datei mit dd, Zugriff auf FTP als Benutzer mit Lese- und Schreibrechten, Wechsel zu / und Schreiben der Datei



Sobald der verfügbare freie Speicher gefüllt ist, stürzt das System ab und startet neu.
Dies kann mit einem USB-Stick beliebiger Größe reproduziert werden.
Es gibt noch keinen Patch oder keine Lösung.