CVE-2019-10705 - CVE House
Back to Database
Status published High CVE-2019-10705

Western Digital SanDisk X600 devices in certain configurations, a vulnerability...

Vulnerability Description

Western Digital SanDisk X600 devices in certain configurations, a vulnerability in the access control mechanism of the drive may allow data to be decrypted without knowledge of proper authentication credentials.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2019-10705

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

westerndigital

View all reports →

Affected Software

sandisk x600 sd9tb8w-128g firmware, sandisk x600 sd9tb8w-256g firmware, sandisk x600 sd9tb8w-512g firmware, sandisk x600 sd9tb8w-1t00 firmware, sandisk x600 sd9tb8w-2t00 firmware, sandisk x600 sd9tn8w-128g firmware, sandisk x600 sd9tn8w-256g firmware, sandisk x600 sd9tn8w-512g firmware, sandisk x600 sd9tn8w-1t00 firmware, sandisk x600 sd9tn8w-2t00 firmware, sandisk x600 sd9sb8w-128g firmware, sandisk x600 sd9sb8w-256g firmware, sandisk x600 sd9sb8w-512g firmware, sandisk x600 sd9sb8w-1t00 firmware, sandisk x600 sd9sb8w-2t00 firmware, sandisk x600 sd9sn8w-128g firmware, sandisk x600 sd9sn8w-256g firmware, sandisk x600 sd9sn8w-512g firmware, sandisk x600 sd9sn8w-1t00 firmware, sandisk x600 sd9sn8w-2t00 firmware
Vulnerable Versions:
0

Timeline

Official Publish: March 10th, 2020
Last Modified: August 4th, 2024
Added to House: July 20th, 2026

CVSS Vectors

V3: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.