专栏名称: 笔吧评测室
欢迎关注笔吧评测室,我们是笔记本电脑爱好者,买电脑,战奸商,看电脑评测,都可以关注我们。
目录
相关文章推荐
笔吧评测室  ·  华硕 NUC 14 Pro ... ·  5 天前  
笔吧评测室  ·  英睿达 MX500 ... ·  5 天前  
笔吧评测室  ·  AMD RX 7800M 笔记本 GPU ... ·  6 天前  
笔吧评测室  ·  华硕灵耀 14 Air 笔记本新品 9 月 ... ·  6 天前  
笔吧评测室  ·  AMD 高管确认较低规格 Zen5 架构 ... ·  6 天前  
51好读  ›  专栏  ›  笔吧评测室

英睿达 MX500 固态硬盘被曝固件更新机制存问题,易受缓冲区溢出影响

笔吧评测室  · 公众号  · 笔记本  · 2024-09-14 09:59

正文

本文转自:IT之家
作者:溯波

IT之家 9 月 13 日消息,根据 CVE 官网当地时间本月 4 日发布的记录信息(编号 CVE-2024-42642),采用 M3CR046 固件的英睿达 MX500 固态硬盘容易受到缓冲区溢出的影响,可通过将特定 ATA 数据包从主机发送至固态硬盘主控的方式触发缓冲区溢出。

CVE-2024-42642 指向的 Github 页面显示,该漏洞与固态硬盘主控对固件更新的处理有关

MX500 是英睿达的一款经典中高端 SATA 6Gbps 固态硬盘产品。该型号经历过多次物料变动,不过配备的主控均来自慧荣这一家供应商

根据英睿达英文官网 MX500 固态硬盘固件升级页面,该产品现有物料方案的最新固件版本即是 M3CR046,以往其它物料方案对应的最新固件版本包括 M3CR023 和 M3CR033。

▲ 见底部右侧

对该漏洞进行的验证目前是 64bit Ubuntu 22.04 Linux 发行版上使用标准 Linux SCSI 驱动程序进行的,暂不清楚在其它发行版或操作系统上是否也会出现同款问题

IT之家附 CVE 官网与 Github 相关页面链接如下:

  • https://www.cve.org/CVERecord?id=CVE-2024-42642

  • https://github.com/VL4DR/CVE-2024-42642/tree/main