본문 바로가기 사이드메뉴 바로가기 주메뉴 바로가기

GISTian

Creating limitless possibilities through research and education

[보안권고문 권고2022-062] Western Digital社 My Cloud 제품군의 취약점을 해결한 보안업데이트 발표

  • 박양수
  • 등록일 : 2022.03.28
  • 조회수 : 77

보안 권고문

□ 개요

Western Digital는 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1]

 

□ 설명

o Western Digital社 My Cloud 제품군의 Samba에서 경계값을 벗어난 메모리 읽기/쓰기로 인해 발생하는 원격 코드 실행 취약점(CVE-2021-44142) [2]

 

□ 영향을 받는 제품 및 버전

제품명

영향 받는 버전

해결 버전

My Cloud PR2100

5.21.104 이전 버전

5.21.104

My Cloud PR4100

My Cloud EX4100

My Cloud EX2 Ultra

My Cloud Mirror Gen 2

My Cloud DL2100

My Cloud DL4100

My Cloud EX2100

My Cloud

WD Cloud

※ 해당 취약점에 영향받는 소프트웨어를 이용 중인 사용자는 업데이트 페이지를 참고하여 업데이트 수행[1]

 

□ 기타 문의사항

정보보안팀(5072, cert@gist.ac.kr)

 

□ 참고사이트

[1] https://www.westerndigital.com/support/product-security/wdc-22006-my-cloud-os5-firmware-5-21-104

[2] https://www.samba.org/samba/security/CVE-2021-44142.html


정보보호최고책임자(학술정보처장)