CVE-2023-22819: Westerndigital My Cloud DL2100 Firmware
Medium severity, CVSS 4.9. EPSS: 0.8% chance of exploitation in the next 30 days.
An uncontrolled resource consumption vulnerability issue that could arise by sending crafted requests to a service to consume a large amount of memory, eventually resulting in the service being stopped and restarted was discovered in Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi and Western Digital My Cloud OS 5 devices. This issue requires the attacker to already have root privileges in order to exploit this vulnerability. This issue affects My Cloud Home and My Cloud Home Duo: before 9.5.1-104; ibi: before 9.5.1-104; My Cloud OS 5: before 5.27.161.
Affected products
- Westerndigital My Cloud DL2100 Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud DL4100 Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud EX2100 Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud EX2 Ultra Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud EX4100 Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud Glacier Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud Home Duo Firmware: before 9.5.1-104 (fixed in 9.5.1-104)
- Westerndigital My Cloud Home Firmware: before 9.5.1-104 (fixed in 9.5.1-104)
- Westerndigital My Cloud Mirror g2 Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital My Cloud PR4100 Firmware: before 5.27.161 (fixed in 5.27.161)
- Westerndigital Sandisk Ibi Firmware: before 9.5.1-104 (fixed in 9.5.1-104)
- Westerndigital Wd Cloud Firmware: before 5.27.161 (fixed in 5.27.161)
Published 2024-02-05. Last modified 2026-06-17.