数码之家

 找回密码
 立即注册
搜索
查看: 499|回复: 4

[产品] 英睿达 MX500 SSD 被曝固件更新机制存问题,易受缓冲区溢出影响

[复制链接]
发表于 2024-9-14 02:14:52 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
根据 CVE 官网当地时间本月 4 日发布的记录信息(编号 CVE-2024-42642),采用 M3CR046 固件的英睿达 MX500 固态硬盘容易受到缓冲区溢出的影响,可通过将特定 ATA 数据包从主机发送至固态硬盘主控的方式触发缓冲区溢出。
CVE-2024-42642 指向的 Github 页面显示,该漏洞与固态硬盘主控对固件更新的处理有关。
MX500 是英睿达的一款经典中高端 SATA 6Gbps 固态硬盘产品。该型号经历过多次物料变动,不过配备的主控均来自慧荣这一家供应商。
根据英睿达英文官网 MX500 固态硬盘固件升级页面,该产品的最新固件版本即是 M3CR046:
▲ 见底部右侧
对该漏洞进行的验证目前是 64bit Ubuntu 22.04 Linux 发行版上使用标准 Linux SCSI 驱动程序进行的,暂不清楚在其它发行版或操作系统上是否也会出现同款问题。

发表于 2024-9-14 08:12:40 | 显示全部楼层
这产品都还在更新固件啊,都出来好多年了
回复 支持 反对

使用道具 举报

发表于 2024-9-14 10:48:54 | 显示全部楼层
镁光的,不知道有没有后门。
回复 支持 反对

使用道具 举报

发表于 2024-9-14 13:33:12 | 显示全部楼层
MX500挺老的了,现在都是NVME盘
回复 支持 反对

使用道具 举报

发表于 2024-9-14 14:21:01 | 显示全部楼层
这么老的盘居然刚刚被发现有bug
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-8 17:50 , Processed in 0.062400 second(s), 5 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表