보안 취약점을 보고하려면 Seagate 취약점 책임 공개 정책을 확인하고취약점 양식을 작성하고 제출하십시오.
문제 | 제품 | 솔루션 | 출시일 |
---|---|---|---|
CVE-2022-37434 CVE-2018-25032 |
RAID 지원 SeaChest 및 SeaDragon 일부 RAID 지원 SeaDragon 및 RAID 지원 SeaChest 버전은 zlib 취약점이 포함된 타사 RAID 라이브러리를 사용합니다. 영향을 받는 버전의 빌드 날짜는 다음과 같습니다. SeaDragon_<ToolName>_R 및 SeaChest_<ToolName>_R의 빌드 날짜: 2022년 4월 8일~15일 2022년 7월 26일~8월 4일 2023년 3월 2일~9일 2023년 3월 28일~4월 4일 다음 명령으로 도구를 실행하면 배너에 빌드 날짜와 "RAID Enabled"가 표시됩니다. --version |
RAID가 활성화된 SeaDragon_
|
2023년 12월 4일 |
CVE-2023-48795 | Exos X 3005 하이브리드 스토리지 어레이 Exos X 4005 하이브리드 스토리지 어레이 Exos X 5005 하이브리드 스토리지 어레이 |
특정 암호로 취약점 악용: SSH의 ChaCha20-Poly1305(및 Encrypt-then-MAC을 사용하는 CBC) 사용에 대한 효과적인 공격이 있습니다. 암호 제거를 통한 완화는 서버 측 또는 클라이언트 측에서 효과적으로 수행할 수 있습니다. 클라이언트 측의 경우, 최종 사용자는 기본으로 제공되는 암호에서 두 암호를 제거할 수 있습니다. 서버 측의 경우 Exos X 펌웨어 G280R014-01은 재조정되지 않습니다. |
제품은 EOL입니다. 향후 계획된 릴리스에서 수정하고 차단합니다. 이 열은 수정 사항이 적용되면 업데이트될 예정입니다. |
CVE-2022-38392 | Seagate Backup Plus Desktop 4TB (STDT4000100) | Seagate 제품은 정의된 소음, 충격 및 진동 내구성 범위안에서 작동하도록 설계되었습니다. 제품 사양에 명시된 대로, 정의된 내구성을 초과하는 경우 제품 오작동 유발 및 제품 보증이 무효화될 수 있습니다. 사용자는 제품을 작동할 시 Seagate의 작동 환경 사양을 충족하는 환경인지 반드시 확인해야 합니다. | 8/29/23 |
사전 인증 원격 코드 실행(RCE) 취약성 |
LaCie Cloudbox | 2.6.11.1 (Cloudbox) | 2021년 6월 17일 |
NetworkSpace 2 제품:
|
2.2.12.3 |
2021년 6월 17일 | |
LaCie 5Big NAS Pro LaCie 2Big NAS LaCie Cloudbox |
4.2.11.1 4.2.11.1 2.6.11.0 |
2016년 6월 15일 | |
Seagate NAS Seagate NAS Pro Seagate Business Storage Rackmount 4-Bay NAS Seagate Business Storage Rackmount 8-Bay NAS |
다운로드 파인더 | 2016년 6월 15일 | |
CVE-2006-7243 |
Seagate Business Storage NAS | Business Storage NAS - 보안성 향상 | 2015년 5월 1일 |
CVE-2015-2876 CVE-2015-2875 CVE-2015-2874 |
Seagate Wireless, Wireless Plus 및 LaCie Fuel | 다운로드 파인더 | 2015년 9월 1일 |