Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-23006

PUBLISHED 21.05.2025

CNA: WDC PSIRT

Buffer Overflow Vulnerability in Western Digital My Cloud Home Products and SanDisk ibi

Обновлено: 27.09.2022
A stack-based buffer overflow vulnerability was found on Western Digital My Cloud Home, My Cloud Home Duo, and SanDisk ibi that could allow an attacker accessing the system locally to read information from /etc/version file. This vulnerability can only be exploited by chaining it with another issue. If an attacker is able to carry out a remote code execution attack, they can gain access to the vulnerable file, due to the presence of insecure functions in code. User interaction is required for exploitation. Exploiting the vulnerability could result in exposure of information, ability to modify files, memory access errors, or system crashes.

CWE

Идентификатор Описание
CWE-121 Execute unauthorized code or commands

CVSS

Оценка Severity Версия Базовый вектор
1.8 LOW 3.1 CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

My Cloud Home
Product: My Cloud Home
Vendor: Western Digital
Default status: Не определен
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.10.0-117 до 8.10.0-117 affected
My Cloud Home Duo
Product: My Cloud Home Duo
Vendor: Western Digital
Default status: Не определен
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.10.0-117 до 8.10.0-117 affected
ibi
Product: ibi
Vendor: SanDisk
Default status: Не определен
Platforms:
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8.10.0-117 до 8.10.0-117 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 21.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.