IT之家 9 月 13 日消息,根据 CVE 官网当地时间本月 4 日发布的记录信息编号 CVE-2024-42642),采用 M3CR046 固件的英睿达 MX500 固态硬盘容易受 " />
实时快报

英睿达 MX500 SSD 被曝固件更新机制存问题,易受缓冲区溢出影响

时间:2010-12-5 17:23:32  作者:国内新闻   来源:每日趣闻  查看:  评论:0
内容摘要:nffqgz">IT之家 9 月 13 日消息,根据 CVE 官网当地时间本月 4 日发布的记录信息编号 CVE-2024-42642),采用 M3CR046 固件的英睿达 MX500 固态硬盘容易受

nffqgz">IT之家 9 月 13 日消息,英睿溢出影响根据 CVE 官网当地时间本月 4 日发布的被曝记录信息(编号 CVE-2024-42642),采用 M3CR046 固件的固件更新英睿达 MX500 固态硬盘容易受到缓冲区溢出的影响,可通过将特定 ATA 数据包从主机发送至固态硬盘主控的机制方式触发缓冲区溢出。CVE-2024-42642 指向的存问冲区 Github 页面显示,该漏洞与固态硬盘主控对固件更新的题易处理有关。MX500 是受缓英睿达的一款经典中高端 SATA 6Gbps 固态硬盘产品。该型号经历过多次物料变动,英睿溢出影响不过配备的被曝主控均来自慧荣这一家供应商。根据英睿达英文官网 MX500 固态硬盘固件升级页面,固件更新该产品的机制最新固件版本即是 M3CR046:▲ 见底部右侧对该漏洞进行的验证目前是 64bit Ubuntu 22.04 Linux 发行版上使用标准 Linux SCSI 驱动程序进行的,暂不清楚在其它发行版或操作系统上是存问冲区否也会出现同款问题。题易IT之家附 CVE 官网与 Github 相关页面链接如下:
copyright © 2024 powered by 铁马金戈网   sitemap