CVE-2024-22170: Western Digital My Cloud

Critical severity, CVSS 9.2. EPSS: 0.5% chance of exploitation in the next 30 days.

Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in Western Digital My Cloud ddns-start on Linux allows Overflow Buffers.This issue affects My Cloud: before 5.29.102.

Affected products

  • Western Digital My Cloud: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud DL2100 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud DL4100 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud EX2100 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud EX2 Ultra Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud EX4100 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud Mirror g2 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud PR2100 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital My Cloud PR4100 Firmware: before 5.29.102 (fixed in 5.29.102)
  • Westerndigital Wd Cloud Firmware: before 5.29.102 (fixed in 5.29.102)

Published 2024-09-27. Last modified 2026-06-17.