Tecnologia

Vulnerabilidade de segurança descoberta nos SSDs Crucial MX500

Uma vulnerabilidade de segurança foi descoberta nos SSDs MX500 da Crucial, possibilitando vazamento de dados que podem expor informações sensíveis. Um usuário nos fóruns do TechPowerUp descobriu que o MX500 é vulnerável a overflow de buffer, o que causa esse vazamento de dados.

Essa vulnerabilidade de segurança é perigosa porque um invasor pode acionar o overflow de buffer manualmente por meio de pacotes ATA especialmente criados do host para o controlador do drive, conforme explica a NIST. Em termos técnicos, um overflow de buffer é um erro de software que ocorre quando um programa tenta escrever mais dados em um buffer de memória do que o buffer pode fisicamente suportar. Essa reação faz com que o programa sobrescreva buffers de memória adjacentes, apagando e substituindo dados existentes por novos dados.

Como a Fortinet explica, dados extras adicionados ao buffer de memória adjacente podem conter código malicioso que um invasor, que o colocou intencionalmente, pode explorar. Explorações de overflow de buffer podem permitir que um invasor obtenha controle total sobre a máquina e/ou programa que estão atacando.

A vulnerabilidade foi registrada como CVE-2024-42642. A Crucial ainda não anunciou oficialmente essa vulnerabilidade em seus SSDs MX500, e ninguém sabe quais variantes de firmware são afetadas. O caso mais otimista que podemos supor é que a Crucial está trabalhando em uma atualização de firmware a portas fechadas e a anunciará assim que estiver completa.

A série MX500 da Crucial é uma linha antiga de SSDs que estreou em 2018. A linha atualmente compreende modelos de 250GB, 500GB, 1TB, 2TB e 4TB. O modelo de 1TB pode ser encontrado por apenas $86, e o de 4TB por apenas $269,99. A série MX500 consiste inteiramente em modelos de fator de forma SATA-III de 2,5 polegadas, apresentando uma velocidade máxima de leitura sequencial de 560MB/s.

Shares:

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *