PT-2024-21969 · D Link · D-Link Dir-3040
CVE-2024-27619
·
Publicado
2024-03-29
·
Atualizado
2026-07-09
CVSS v3.1
7.3
Alta
| Vetor | AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dlink Dir-3040us A1 versão 1.20b03a hotfix
Descrição
A vulnerabilidade permite que qualquer usuário com acesso de leitura/gravação ao servidor FTP grave diretamente na memória RAM, causando um estouro de buffer caso o(s) arquivo(s) enviado(s) exceda(m) a memória RAM disponível. O servidor FTP permite a mudança do diretório para a raiz, que fica um nível acima da raiz do diretório da unidade flash USB. Durante o upload, a memória RAM fica cheia, levando ao esgotamento dos recursos do sistema e causando a falha e a reinicialização do sistema.
Recomendações
Para a correção de emergência do Dlink Dir-3040us A1 versão 1.20b03a, como solução temporária, considere restringir o acesso ao servidor FTP para minimizar o risco de exploração. Evite usar o servidor FTP para enviar arquivos maiores do que a memória RAM disponível até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Dir-3040