安全研究
安全漏洞
Western Digital多款产品不受控制的资源耗尽漏洞(CVE-2023-22819)
发布日期:2024-02-05
更新日期:2024-06-20
受影响系统:Western Digital My Cloud OS 5 < 5.27.161
Western Digital Western Digital SanDisk ibi < 9.5.1-104
Western Digital My Cloud Home
Western Digital My Cloud Home Duo < 9.5.1-104
描述:
CVE(CAN) ID:
CVE-2023-22819
Western Digital My Cloud等都是美国西部数据(Western Digital)公司的产品,Western Digital My Cloud,Western Digital My Cloud Home和Western Digital My Cloud Home Duo都是易于使用的云存储设备,SanDisk ibi等是美国闪迪(SanDisk)公司的产品,SanDisk ibi是一个智能照片管理器和媒体存储硬盘。
My Cloud OS 5 5.27.161之前、My Cloud Home、My Cloud Home Duo、SanDisk ibi devices 9.5.1-104之前版本存在安全漏洞,攻击者可以利用该漏洞向服务发送构建的请求以消耗大量内存,导致服务停止并重新启动。
<**>
建议:
厂商补丁:
Western Digital
---------------
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.westerndigital.com/support/product-security/wdc-24001-western-digital-my-cloud-os-5-my-cloud-home-duo-and-sandisk-ibi-firmware-update浏览次数:240
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |