CRITICAL🇬🇧 English

CVE-2022-22995

RCE w Western Digital My Cloud — zapis dowolnych plików przez SMB i AFP

CVSS 10.0v3.1pub. 2022-03-25upd. 2025-11-03

Podatność w urządzeniach Western Digital My Cloud umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu poprzez kombinację prymitywów protokołów SMB i AFP w ich domyślnej konfiguracji. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko bez jakichkolwiek wymagań wstępnych po stronie atakującego.

Pokaż oryginał (EN)

The combination of primitives offered by SMB and AFP in their default configuration allows the arbitrary writing of files. By exploiting these combination of primitives, an attacker can execute arbitrary code.

🤖 Analiza AI
Jak działa

Protokoły SMB i AFP w domyślnej konfiguracji urządzeń My Cloud oferują zestaw prymitywów, których kombinacja pozwala na dowolny zapis plików w systemie plików urządzenia (CWE-59 — improper link resolution / path traversal). Atakujący, łącząc te prymitywy, jest w stanie umieścić złośliwy plik w docelowej lokalizacji, a następnie doprowadzić do jego wykonania przez system operacyjny urządzenia. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może wykonać dowolny kod na urządzeniu (RCE) z potencjalnie wysokimi uprawnieniami, co prowadzi do całkowitego przejęcia kontroli nad urządzeniem, utraty poufności i integralności przechowywanych danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usług SMB i AFP na urządzeniach My Cloud wyłącznie do zaufanych hostów oraz wyłączenie tych protokołów, jeśli nie są wymagane w danym środowisku.

Kogo dotyczy

Western Digital My Cloud PR2100 (firmware), Western Digital My Cloud PR4100 (firmware), Western Digital My Cloud EX4100 (firmware) — dokładne wersje firmware wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
  • Fedora Project Fedora

    OS
    Fedoraproject
    373839
  • Netatalk

    APP
    Netatalk
    < 3.1.18
  • Westerndigital My Cloud

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Dl2100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Dl2100 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Dl4100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Dl4100 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Ex2100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Ex2100 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Ex2 Ultra

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Ex2 Ultra Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Ex4100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Ex4100 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Home

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Home Firmware

    OS
    Westerndigital
    < 7.16-220
  • Westerndigital My Cloud Mirror Gen 2

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Mirror Gen 2 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Pr2100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Pr2100 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital My Cloud Pr4100

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital My Cloud Pr4100 Firmware

    OS
    Westerndigital
    < 5.19.117
  • Westerndigital Wd Cloud

    HW
    Westerndigital
    wszystkie wersje
  • Westerndigital Wd Cloud Firmware

    OS
    Westerndigital
    < 5.19.117
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape