
CVE-2024-27619
Dir-3060도 동일한 펌웨어에서 많은 구성 요소를 공유하므로 영향을 받을 수 있습니다.
최신 펌웨어 1.20b03a 핫픽스에서 테스트됨
기본적으로 FTP 서버 사용자 접근 페이지는 쓰기 권한이 있는 모든 사용자가 USB 드라이브로만 제한하는 대신 RAM에 직접 쓸 수 있도록 구성되어 있습니다.
이 문제에 대해 최신 펌웨어에는 경계 초과 또는 버퍼 오버플로 검사가 없습니다.
사용 가능한 메모리를 쓰기(채우기)한 후 시스템이 충돌하고 재부팅됩니다.
사용자는 공격을 수행하기 위해 관리자 권한이 필요하지 않습니다.
아래 그림과 함께 상세한 개념 증명
D-link에 연락했지만 문제를 재현할 수 없다며 강력히 부인했습니다. 다른 터무니없는 해결 방안은 모두 제가 거부했습니다.



새 사용자에 대한 기본 구성 표시

syslog에서 사용 가능한 메모리 확인


읽기 및 쓰기 권한이 있는 사용자로 FTP에 접속하여 dd로 300MB 파일을 생성하고 /로 변경한 후 파일 쓰기



사용 가능한 여유 메모리가 채워지면 시스템이 충돌하고 재부팅됩니다.
이 문제는 모든 크기의 USB 플래시로 재현할 수 있습니다.
아직 패치나 해결 방법이 없습니다.