micron headquarters

El firmware de la SSD Crucial MX500 es susceptible a una vulnerabilidad de seguridad de desbordamiento de búfer

Las SSD MX500 se pueden explotar a través de ataques de desbordamiento de búfer

El firmware de la SSD Crucial MX500 es susceptible a una vulnerabilidad de seguridad de desbordamiento de búfer
El firmware de la SSD Crucial MX500 es susceptible a una vulnerabilidad de seguridad de desbordamiento de búfer 3

Se ha descubierto una vulnerabilidad de seguridad en las SSD MX500 de Crucial, lo que permite la fuga de datos que podría exponer datos confidenciales. Un usuario en los foros de TechPowerUp descubrió que el MX500 es vulnerable al desbordamiento del búfer, lo que hace que ocurra esta fuga de datos.

Esta vulnerabilidad de seguridad es peligrosa porque un atacante puede desencadenar el desbordamiento del búfer manualmente a través de paquetes ATA especialmente diseñados desde el host hasta el controlador de la unidad, como explica el NIST. En términos técnicos, un desbordamiento de búfer es un error de software que ocurre cuando un programa intenta escribir más datos en un búfer de memoria de los que el búfer puede contener físicamente. Esta reacción hace que el programa sobrescriba los búferes de memoria adyacentes, borrando y reemplazando los datos existentes con nuevos datos.

Como explica Fortinet, los datos adicionales agregados al búfer de memoria adyacente pueden contener código malicioso que un atacante que los colocó allí intencionalmente puede explotar. Las vulnerabilidades de desbordamiento de búfer pueden permitir a un atacante obtener el control total sobre la máquina y/o el programa que está atacando.

La vulnerabilidad se ha registrado como CVE-2024-42642. Crucial aún no ha anunciado oficialmente esta vulnerabilidad en sus SSD MX500, y nadie sabe qué variantes de firmware se ven afectadas. El caso más óptimo que podemos suponer es que Crucial está trabajando en una actualización de firmware a puerta cerrada y la anunciará una vez que esté completa.

La serie Crucial MX500 es una antigua línea de SSD que debutó en 2018. La línea actualmente comprende modelos de 250 GB, 500 GB, 1 TB, 2 TB y 4 TB. El modelo de 1 TB se puede conseguir por tan solo $ 86 y el de 4 TB por tan solo $ 269.99. La serie MX500 consta en su totalidad de modelos SATA-III de 2,5 pulgadas con una velocidad máxima de lectura secuencial de 560 MB/s.


Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad