
Концепт-доказательство эксплойта для CVE-2024-27619, вызывающего отказ в обслуживании на маршрутизаторах D-Link DIR-3040/3060 через исчерпание памяти FTP без аутентификации.
Dir-3060 также может быть затронут, так как они используют много общих компонентов из той же прошивки.
Протестировано на последней прошивке 1.20b03a hotfix
Страница доступа пользователя ftp-сервера по умолчанию настроена так, что любой пользователь с правами записи может записывать непосредственно в оперативную память, а не только на USB-накопители.
В последней версии прошивки для этой проблемы отсутствуют проверки выхода за границы или переполнения буфера.
После записи (заполнения) доступной памяти система выйдет из строя и перезагрузится.
Пользователю не нужно иметь права администратора для выполнения атаки.
подробное доказательство концепции с изображениями ниже
Связались с D-link, и они решительно отрицали наличие проблемы, так как не смогли её воспроизвести. Все остальные бессмысленные решения были мной отклонены.



Показана конфигурация по умолчанию для нового пользователя

Проверка доступной памяти в syslog


Создание файла размером 300 МБ с помощью dd, доступ к ftp как пользователь с правами чтения и записи, переход в / и запись файла



Как только доступная свободная память будет заполнена, система выйдет из строя и перезагрузится.
Это можно воспроизвести с любым USB-накопителем.
Патча или решения пока нет.