
Preuve de concept d'exploit pour CVE-2024-27619 provoquant un déni de service sur les routeurs D-Link DIR-3040/3060 via un épuisement mémoire FTP sans authentification.
Le Dir-3060 pourrait également être affecté car ils partagent de nombreux composants du même firmware.
Testé sur le dernier firmware 1.20b03a hotfix
La page d'accès utilisateur du serveur ftp est configurée par défaut pour que tout utilisateur disposant de privilèges d'écriture puisse écrire directement dans la RAM au lieu de se limiter aux seuls périphériques USB.
Il n'y a pas de vérifications de dépassement de mémoire tampon ou de limites dans le dernier firmware pour ce problème.
Après avoir écrit (rempli) la mémoire disponible, le système va planter et redémarrer.
L'utilisateur n'a pas besoin de privilèges d'administrateur pour effectuer l'attaque.
preuve de concept détaillée avec des images ci-dessous
D-link a été contacté et a fermement nié la présence du problème car ils n'ont pas pu le reproduire. Toutes les autres résolutions absurdes ont été refusées par moi.



Affichage de la configuration par défaut pour un nouvel utilisateur

Vérification de la mémoire disponible dans le syslog


Création d'un fichier de 300 Mo avec dd en accédant ftp en tant qu'utilisateur avec des privilèges de lecture et d'écriture, en changeant vers / et en écrivant le fichier



Dès que la mémoire libre disponible est remplie, le système plantera et redémarrera.
Cela peut être reproduit avec n'importe quelle clé USB de n'importe quelle taille.
Il n'y a pas encore de correctif ou de solution.