Creating limitless possibilities through research and education
보안 권고문 |
□ 개요
o Western Digital社는 자사 제품에서 발생하는 취약점을 해결한 보안업데이트 발표[1]
□ 설명
o Western Digital社 My Cloud 제품군의 Samba에서 경계값을 벗어난 메모리 읽기/쓰기로 인해 발생하는 원격 코드 실행 취약점(CVE-2021-44142) [2]
□ 영향을 받는 제품 및 버전
제품명 |
영향 받는 버전 |
해결 버전 |
My Cloud PR2100 |
5.21.104 이전 버전 |
5.21.104 |
My Cloud PR4100 |
||
My Cloud EX4100 |
||
My Cloud EX2 Ultra |
||
My Cloud Mirror Gen 2 |
||
My Cloud DL2100 |
||
My Cloud DL4100 |
||
My Cloud EX2100 |
||
My Cloud |
||
WD Cloud |
※ 해당 취약점에 영향받는 소프트웨어를 이용 중인 사용자는 업데이트 페이지를 참고하여 업데이트 수행[1]
□ 기타 문의사항
o 정보보안팀(☎5072, cert@gist.ac.kr)
□ 참고사이트
[1] https://www.westerndigital.com/support/product-security/wdc-22006-my-cloud-os5-firmware-5-21-104
[2] https://www.samba.org/samba/security/CVE-2021-44142.html
정보보호최고책임자(학술정보처장)