CVE-2024-27619
Dlink Dir-3040us A1 1.20b03a हॉटफिक्स बफर ओवरफ्लो के प्रति संवेदनशील है FTP सर्वर पर पढ़ने/लिखने की पहुंच रखने वाला कोई भी उपयोगकर्ता सीधे RAM में लिख सकता है, जिससे बफर ओवरफ्लो हो सकता है यदि अपलोड की गई...
- प्रकाशित
- 29 मार्च 2024
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dlink Dir-3040us A1 1.20b03a हॉटफिक्स बफर ओवरफ्लो के प्रति संवेदनशील है FTP सर्वर पर पढ़ने/लिखने की पहुंच रखने वाला कोई भी उपयोगकर्ता सीधे RAM में लिख सकता है, जिससे बफर ओवरफ्लो हो सकता है यदि अपलोड की गई फ़ाइलें उपलब्ध RAM से अधिक हों। FTP सर्वर निर्देशिका को रूट में बदलने की अनुमति देता है, जो USB फ्लैश निर्देशिका के रूट से एक स्तर ऊपर है। अपलोड के दौरान RAM भर जाती है और सिस्टम संसाधनों की कमी (कोई मुफ्त मेमोरी नहीं) हो जाती है, जिससे सिस्टम क्रैश हो जाता है और रीबूट हो जाता है।
स्रोत
1- dir-3040_dosPoC
CVE-2024-27619 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो बिना प्रमाणीकरण के FTP मेमोरी थकावट के माध्यम से D-Link DIR-3040/3060 राउटर पर डेनियल-ऑफ-सर्विस का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।