PT-2024-21969 · D Link · D-Link Dir-3040

CVE-2024-27619

·

Publicado

2024-03-29

·

Atualizado

2026-07-09

CVSS v3.1

7.3

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Dlink Dir-3040us A1 versão 1.20b03a hotfix
Descrição
A vulnerabilidade permite que qualquer usuário com acesso de leitura/gravação ao servidor FTP grave diretamente na memória RAM, causando um estouro de buffer caso o(s) arquivo(s) enviado(s) exceda(m) a memória RAM disponível. O servidor FTP permite a mudança do diretório para a raiz, que fica um nível acima da raiz do diretório da unidade flash USB. Durante o upload, a memória RAM fica cheia, levando ao esgotamento dos recursos do sistema e causando a falha e a reinicialização do sistema.
Recomendações
Para a correção de emergência do Dlink Dir-3040us A1 versão 1.20b03a, como solução temporária, considere restringir o acesso ao servidor FTP para minimizar o risco de exploração. Evite usar o servidor FTP para enviar arquivos maiores do que a memória RAM disponível até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-27619

Produtos afetados

D-Link Dir-3040