Dir-3060 也可能受影响,因为它们共享来自同一固件的许多组件。
已在最新固件 1.20b03a 热修复版上测试。
FTP 服务器用户访问页面默认配置为允许任何具有写入权限的用户直接写入 RAM,而非仅限制写入 USB 驱动器。
在此问题的固件最新版本中,没有进行越界或缓冲区溢出检查。
写入(填满)可用内存后,系统将崩溃并重启。
用户无需管理员权限即可执行攻击。
以下为带有图片的详细概念验证。
曾联系 D-Link,但他们因无法复现该问题而强烈否认存在该漏洞。其他不合逻辑的解决方案已被我拒绝。



显示新用户的默认配置

检查 syslog 中的可用内存


使用 dd 创建一个 300MB 的文件,以具有读写权限的 FTP 用户身份访问,切换到 / 目录并写入该文件



一旦可用内存被填满,系统将立即崩溃并重启。
此问题可通过任意大小的 U 盘复现。
目前尚无补丁或解决方案。