Seagate Wireless HDD hiba

CH azonosító

CH-12581

Angol cím

Seagate Wireless HDD vulnerability

Felfedezés dátuma

2015.09.03.

Súlyosság

Közepes

Érintett rendszerek

LaCie FUEL
Seagate
Wireless Mobile Storage
Wireless Plus Mobile Storage

Érintett verziók

3.4.1.105-ös verzió előttiek.

Összefoglaló

A Seagate a vezeték nélküli merevlemezei kapcsán sérülékenységekre hívta fel a figyelmet. A biztonsági hibák az érintett eszközökhöz való jogosulatlan hozzáférésre, root jogosultságok megszerzésére, illetve adatlopásra adhatnak módot.

Leírás

Az egyik sebezhetőséget az okozza, hogy egy nem dokumentált telnet szolgáltatás révén távolról hozzáférhetővé válhatnak az adattárolók root felhasználóval és egy alapértelmezett jelszóval.

Egy másik sérülékenység az egyik fájlletöltésre alkalmas összetevőt érinti, amely közvetlen fájlhozzáférést biztosíthat a támadók számára.

A harmadik sebezhetőség pedig a fájlfeltöltések esetenkénti nem megfelelő kezelése miatt jelent kockázatot. Ennek kihasználásával az elkövetők hozzáférhetnek a /media/sda2 kötethez, ami a fájlmegosztások számára van fenntartva.

Megoldás

A 3.4.1.105-ös verziójú firmware-re történő frissítés.


Legfrissebb sérülékenységek
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
Tovább a sérülékenységekhez »