英睿達MX500 SSD被曝緩衝溢位漏洞可被竊取數據
據報道,英睿達MX550 SSD存在一個安全漏洞,屬於緩衝溢位型,可能會導致敏感資料外洩。所謂緩衝溢出,就是一種軟體錯誤,通常發生於程式向記憶體緩衝寫入的資料超出了其物理空間,程式就會強制覆蓋臨近的記憶體緩衝空間,使用新的資料擦除和覆蓋現有資料。
該漏洞還是非常危險的,因為攻擊者可以透過從主機向主控發送特製的ATA數據包,手動觸發漏洞,進而竊取資料。
MX550 SSD是英睿達2018年發表的入門級產品,已經很老了,還是2.5吋SATA形態,慧榮SM2259H主控,美光自家閃存,容量有250GB、500GB、1TB、2TB、4TB。至於哪個韌體版本受影響,出於安全考慮暫未公開。