Uma vulnerabilidade de segurança foi descoberta nos SSDs MX500 da Crucial, possibilitando vazamento de dados que podem expor informações sensíveis. Um usuário nos fóruns do TechPowerUp descobriu que o MX500 é vulnerável a overflow de buffer, o que causa esse vazamento de dados.
Essa vulnerabilidade de segurança é perigosa porque um invasor pode acionar o overflow de buffer manualmente por meio de pacotes ATA especialmente criados do host para o controlador do drive, conforme explica a NIST. Em termos técnicos, um overflow de buffer é um erro de software que ocorre quando um programa tenta escrever mais dados em um buffer de memória do que o buffer pode fisicamente suportar. Essa reação faz com que o programa sobrescreva buffers de memória adjacentes, apagando e substituindo dados existentes por novos dados.
Como a Fortinet explica, dados extras adicionados ao buffer de memória adjacente podem conter código malicioso que um invasor, que o colocou intencionalmente, pode explorar. Explorações de overflow de buffer podem permitir que um invasor obtenha controle total sobre a máquina e/ou programa que estão atacando.
A vulnerabilidade foi registrada como CVE-2024-42642. A Crucial ainda não anunciou oficialmente essa vulnerabilidade em seus SSDs MX500, e ninguém sabe quais variantes de firmware são afetadas. O caso mais otimista que podemos supor é que a Crucial está trabalhando em uma atualização de firmware a portas fechadas e a anunciará assim que estiver completa.
A série MX500 da Crucial é uma linha antiga de SSDs que estreou em 2018. A linha atualmente compreende modelos de 250GB, 500GB, 1TB, 2TB e 4TB. O modelo de 1TB pode ser encontrado por apenas $86, e o de 4TB por apenas $269,99. A série MX500 consiste inteiramente em modelos de fator de forma SATA-III de 2,5 polegadas, apresentando uma velocidade máxima de leitura sequencial de 560MB/s.

