设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Western Digital多款产品不受控制的资源耗尽漏洞(CVE-2023-22819)
日期: 2024-06-20      作者: nsfocus      点击数:

发布日期:2024-02-05

更新日期:2024-06-20

受影响系统:

Western Digital My Cloud OS 5 < 5.27.161

Western Digital Western Digital SanDisk ibi < 9.5.1-104

Western Digital My Cloud Home

Western Digital My Cloud Home Duo < 9.5.1-104

描述:


CVE(CAN) ID: CVE-2023-22819

Western Digital My Cloud等都是美国西部数据(Western Digital)公司的产品,Western Digital My Cloud,Western Digital My Cloud Home和Western Digital My Cloud Home Duo都是易于使用的云存储设备,SanDisk ibi等是美国闪迪(SanDisk)公司的产品,SanDisk ibi是一个智能照片管理器和媒体存储硬盘。

My Cloud OS 5 5.27.161之前、My Cloud Home、My Cloud Home Duo、SanDisk ibi devices 9.5.1-104之前版本存在安全漏洞,攻击者可以利用该漏洞向服务发送构建的请求以消耗大量内存,导致服务停止并重新启动。

< **>

建议:


厂商补丁:

Western Digital

---------------

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.westerndigital.com/support/product-security/wdc-24001-western-digital-my-cloud-os-5-my-cloud-home-duo-and-sandisk-ibi-firmware-update

浏览次数:64

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版