Podatność w urządzeniach Western Digital My Cloud umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu poprzez kombinację prymitywów protokołów SMB i AFP w ich domyślnej konfiguracji. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko bez jakichkolwiek wymagań wstępnych po stronie atakującego.
▸ Pokaż oryginał (EN)
The combination of primitives offered by SMB and AFP in their default configuration allows the arbitrary writing of files. By exploiting these combination of primitives, an attacker can execute arbitrary code.
Protokoły SMB i AFP w domyślnej konfiguracji urządzeń My Cloud oferują zestaw prymitywów, których kombinacja pozwala na dowolny zapis plików w systemie plików urządzenia (CWE-59 — improper link resolution / path traversal). Atakujący, łącząc te prymitywy, jest w stanie umieścić złośliwy plik w docelowej lokalizacji, a następnie doprowadzić do jego wykonania przez system operacyjny urządzenia. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i może być przeprowadzony zdalnie przez sieć.
Atakujący może wykonać dowolny kod na urządzeniu (RCE) z potencjalnie wysokimi uprawnieniami, co prowadzi do całkowitego przejęcia kontroli nad urządzeniem, utraty poufności i integralności przechowywanych danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do usług SMB i AFP na urządzeniach My Cloud wyłącznie do zaufanych hostów oraz wyłączenie tych protokołów, jeśli nie są wymagane w danym środowisku.
Western Digital My Cloud PR2100 (firmware), Western Digital My Cloud PR4100 (firmware), Western Digital My Cloud EX4100 (firmware) — dokładne wersje firmware wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:LFedora Project Fedora
OSFedoraproject373839Netatalk
APPNetatalk< 3.1.18Westerndigital My Cloud
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Dl2100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Dl2100 Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Dl4100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Dl4100 Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Ex2100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Ex2100 Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Ex2 Ultra
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Ex2 Ultra Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Ex4100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Ex4100 Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Home
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Home Firmware
OSWesterndigital< 7.16-220Westerndigital My Cloud Mirror Gen 2
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Mirror Gen 2 Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Pr2100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Pr2100 Firmware
OSWesterndigital< 5.19.117Westerndigital My Cloud Pr4100
HWWesterndigitalwszystkie wersjeWesterndigital My Cloud Pr4100 Firmware
OSWesterndigital< 5.19.117Westerndigital Wd Cloud
HWWesterndigitalwszystkie wersjeWesterndigital Wd Cloud Firmware
OSWesterndigital< 5.19.117
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape