Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01360

Опубликовано: 05 фев. 2024
Источник: fstec
CVSS3: 4.9
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость операционных систем сетевых хранилищ My Cloud OS, облачных хранилищ My Cloud Home и My Cloud Home Duo, SanDisk ibi связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Western Digital Corporation

Наименование ПО

My Cloud PR2100
My Cloud PR4100
My Cloud EX4100
My Cloud EX2 Ultra
My Cloud Mirror Gen 2
My Cloud DL2100
My Cloud DL4100
My Cloud EX2100
My Cloud (Glacier)
WD Cloud
My Cloud Home
My Cloud Home Duo
SanDisk ibi

Версия ПО

до 5.27.161 (My Cloud PR2100)
до 5.27.161 (My Cloud PR4100)
до 5.27.161 (My Cloud EX4100)
до 5.27.161 (My Cloud EX2 Ultra)
до 5.27.161 (My Cloud Mirror Gen 2)
до 5.27.161 (My Cloud DL2100)
до 5.27.161 (My Cloud DL4100)
до 5.27.161 (My Cloud EX2100)
до 5.27.161 (My Cloud (Glacier))
до 5.27.161 (WD Cloud)
до 9.5.1-104 (My Cloud Home)
до 9.5.1-104 (My Cloud Home Duo)
до 9.5.1-104 (SanDisk ibi)

Тип ПО

Микропрограммный код
Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Western Digital Corporation My Cloud (Glacier) до 5.27.161
Western Digital Corporation WD Cloud до 5.27.161

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.westerndigital.com/support/product-security/wdc-24001-western-digital-my-cloud-os-5-my-cloud-home-duo-and-sandisk-ibi-firmware-update

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 36%
0.00151
Низкий

4.9 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.9
nvd
около 2 лет назад

An uncontrolled resource consumption vulnerability issue that could arise by sending crafted requests to a service to consume a large amount of memory, eventually resulting in the service being stopped and restarted was discovered in Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi and Western Digital My Cloud OS 5 devices. This issue requires the attacker to already have root privileges in order to exploit this vulnerability. This issue affects My Cloud Home and My Cloud Home Duo: before 9.5.1-104; ibi: before 9.5.1-104; My Cloud OS 5: before 5.27.161.

CVSS3: 4.9
github
около 2 лет назад

An uncontrolled resource consumption vulnerability issue that could arise by sending crafted requests to a service to consume a large amount of memory, eventually resulting in the service being stopped and restarted was discovered in Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi and Western Digital My Cloud OS 5 devices. This issue requires the attacker to already have root privileges in order to exploit this vulnerability. This issue affects My Cloud Home and My Cloud Home Duo: before 9.5.1-104; ibi: before 9.5.1-104; My Cloud OS 5: before 5.27.161.

EPSS

Процентиль: 36%
0.00151
Низкий

4.9 Medium

CVSS3

6.1 Medium

CVSS2