CVE-2024-22170: Western Digital My Cloud
Critical severity, CVSS 9.2. EPSS: 0.5% chance of exploitation in the next 30 days.
Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in Western Digital My Cloud ddns-start on Linux allows Overflow Buffers.This issue affects My Cloud: before 5.29.102.
Affected products
- Western Digital My Cloud: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud DL2100 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud DL4100 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud EX2100 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud EX2 Ultra Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud EX4100 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud Mirror g2 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud PR2100 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital My Cloud PR4100 Firmware: before 5.29.102 (fixed in 5.29.102)
- Westerndigital Wd Cloud Firmware: before 5.29.102 (fixed in 5.29.102)
Published 2024-09-27. Last modified 2026-06-17.