
CVE-2024-27619 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो बिना प्रमाणीकरण के FTP मेमोरी थकावट के माध्यम से D-Link DIR-3040/3060 राउटर पर डेनियल-ऑफ-सर्विस का कारण बनता है।
Dir-3060 भी प्रभावित हो सकता है क्योंकि वे एक ही फर्मवेयर के कई घटक साझा करते हैं।
नवीनतम फर्मवेयर 1.20b03a हॉटफिक्स पर परीक्षण किया गया
ftp सर्वर उपयोगकर्ता पहुँच पृष्ठ डिफ़ॉल्ट रूप से किसी भी लेखन विशेषाधिकार वाले उपयोगकर्ता के लिए सीधे रैम में लिखने के लिए कॉन्फ़िगर किया गया है, न कि केवल usb ड्राइव तक सीमित करने के लिए।
इस मुद्दे के लिए नवीनतम फर्मवेयर में कोई आउट ऑफ बाउंड या बफर ओवरफ्लो जाँच नहीं है।
उपलब्ध मेमोरी भरने (लिखने) के बाद सिस्टम क्रैश हो जाएगा और रीबूट हो जाएगा।
हमला करने के लिए उपयोगकर्ता के पास प्रशासकीय विशेषाधिकार होने की आवश्यकता नहीं है।
नीचे चित्रों के साथ विस्तृत प्रूफ ऑफ कॉन्सेप्ट
D-link से संपर्क किया गया और उन्होंने समस्या की उपस्थिति को दृढ़ता से नकार दिया क्योंकि वे समस्या को पुन: उत्पन्न नहीं कर सके। अन्य सभी बेतुके समाधानों को मेरे द्वारा अस्वीकार कर दिया गया।



नए उपयोगकर्ता के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन दिखा रहा है

syslog में उपलब्ध मेमोरी की जाँच करें


dd के साथ 300mb फ़ाइल बनाना, ftp तक पढ़ने और लिखने के विशेषाधिकार वाले उपयोगकर्ता के रूप में पहुँचना, / में बदलना और फ़ाइल लिखना



जैसे ही उपलब्ध खाली मेमोरी भर जाती है, सिस्टम क्रैश हो जाएगा और रीबूट हो जाएगा।
इसे किसी भी आकार की usb फ्लैश के साथ पुन: उत्पन्न किया जा सकता है।
अभी तक कोई पैच या समाधान नहीं है।