Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo libscheddl.so y download_mgr.cgi en el firmware Western Digital My Cloud EX2 Ultra. (CVE-2019-18930)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/11/2019
Última modificación:
15/11/2019

Descripción

El firmware Western Digital My Cloud EX2 Ultra versión 2.31.183, permite a usuarios web (incluida la cuenta de invitado) ejecutar remotamente código arbitrario por medio de un desbordamiento de búfer en la región heap de la memoria. No existe una lógica de comprobación de tamaño en una de las funciones en el archivo libscheddl.so, y download_mgr.cgi hace posible ingresar entradas f_idx de gran tamaño.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:western_digital:my_cloud_ex2_ultra_firmware:2.31.183:*:*:*:*:*:*:*
cpe:2.3:h:western_digital:my_cloud_ex2_ultra:-:*:*:*:*:*:*:*