Vulnerability Details CVE-2023-22819
An uncontrolled resource consumption vulnerability issue that could arise by sending crafted requests to a service to consume a large amount of memory, eventually resulting in the service being stopped and restarted was discovered in Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi and Western Digital My Cloud OS 5 devices. This issue requires the attacker to already have root privileges in order to exploit this vulnerability. This issue affects My Cloud Home and My Cloud Home Duo: before 9.5.1-104; ibi: before 9.5.1-104; My Cloud OS 5: before 5.27.161.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 49.7%
CVSS Severity
CVSS v3 Score 4.9
Products affected by CVE-2023-22819
-
cpe:2.3:h:westerndigital:my_cloud_dl2100:-
-
cpe:2.3:h:westerndigital:my_cloud_dl4100:-
-
cpe:2.3:h:westerndigital:my_cloud_ex2100:-
-
cpe:2.3:h:westerndigital:my_cloud_ex2_ultra:-
-
cpe:2.3:h:westerndigital:my_cloud_ex4100:-
-
cpe:2.3:h:westerndigital:my_cloud_glacier:-
-
cpe:2.3:h:westerndigital:my_cloud_home:-
-
cpe:2.3:h:westerndigital:my_cloud_home_duo:-
-
cpe:2.3:h:westerndigital:my_cloud_mirror_g2:-
-
cpe:2.3:h:westerndigital:my_cloud_pr4100:-
-
cpe:2.3:h:westerndigital:sandisk_ibi:-
-
cpe:2.3:h:westerndigital:wd_cloud:-
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_glacier_firmware:*
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:7.15.1-101
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:7.16.0-220
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.10.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.11.0-113
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.12.0-178
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.13.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.2.0-132
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.5.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.6.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.6.1-100
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.6.2-102
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.7.0-107
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:9.4.0-191
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:7.15.1-101
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:7.16.0-220
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.10.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.11.0-113
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.12.0-178
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.13.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.2.0-132
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.5.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.6.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.6.1-100
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.6.2-102
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.7.0-107
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:9.4.0-191
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.30.172
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:-
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.10.0-117
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.11.0-113
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.12.0-178
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.13.1-102
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:9.4.0-191
-
cpe:2.3:o:westerndigital:wd_cloud_firmware:*