ГрамотаИБ ГрамотаИБ

BDU:2023-03290

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость операционных систем сетевых хранилищ My Cloud OS, облачных хранилищ My Cloud Home и My Cloud Home Duo, SanDisk ibi, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-36327

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционных систем сетевых хранилищ My Cloud OS, облачных хранилищ My Cloud Home и My Cloud Home Duo, SanDisk ibi связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование систем обнаружения и предотвращения вторжений для отслеживания попыток эксплуатации уязвимости; - использование средств межсетевого экранирования уровня веб-приложений; - ограничение доступа к устройству из внешних сетей (Интернет). Использование рекомендаций производителя: https://www.westerndigital.com/support/product-security/wdc-23003-western-digital-my-cloud-home-my-cloud-home-duo-and-sandisk-ibi-firmware-version-9-4-0-191 https://www.westerndigital.com/support/product-security/wdc-23006-my-cloud-firmware-version-5-26-202

Сведения записи

Дата публикации: 20.06.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Western Digital CorporationMy Cloudдо 5.26.202Не указана
Western Digital CorporationMy Cloud DL2100до 5.26.202Не указана
Western Digital CorporationMy Cloud DL4100до 5.26.202Не указана
Western Digital CorporationMy Cloud EX2 Ultraдо 5.26.202Не указана
Western Digital CorporationMy Cloud EX2100до 5.26.202Не указана
Western Digital CorporationMy Cloud EX4100до 5.26.202Не указана
Western Digital CorporationMy Cloud Homeдо 9.4.0-191Не указана
Western Digital CorporationMy Cloud Home Duoдо 9.4.0-191Не указана
Western Digital CorporationMy Cloud Mirror Gen 2до 5.26.202Не указана
Western Digital CorporationMy Cloud PR2100до 5.26.202Не указана
Western Digital CorporationMy Cloud PR4100до 5.26.202Не указана
Western Digital CorporationSanDisk ibiдо 9.4.0-191Не указана
Western Digital CorporationWD Cloudдо 5.26.202Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.