CVE-2019-11686 - CVE House
Back to Database
Status published Medium CVE-2019-11686

Western Digital SanDisk X300, X300s, X400, and X600 devices: A...

Vulnerability Description

Western Digital SanDisk X300, X300s, X400, and X600 devices: A vulnerability in the wear-leveling algorithm of the drive may cause cryptographically sensitive parameters (such as data encryption keys) to remain on the drive media after their intended erasure.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2019-11686

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

westerndigital

View all reports →

Affected Software

sandisk x600 sd9tb8w-128g firmware, sandisk x600 sd9tb8w-256g firmware, sandisk x600 sd9tb8w-512g firmware, sandisk x600 sd9tb8w-1t00 firmware, sandisk x600 sd9tb8w-2t00 firmware, sandisk x600 sd9tn8w-128g firmware, sandisk x600 sd9tn8w-256g firmware, sandisk x600 sd9tn8w-512g firmware, sandisk x600 sd9tn8w-1t00 firmware, sandisk x600 sd9tn8w-2t00 firmware, sandisk x600 sd9sb8w-128g firmware, sandisk x600 sd9sb8w-256g firmware, sandisk x600 sd9sb8w-512g firmware, sandisk x600 sd9sb8w-1t00 firmware, sandisk x600 sd9sb8w-2t00 firmware, sandisk x600 sd9sn8w-128g firmware, sandisk x600 sd9sn8w-256g firmware, sandisk x600 sd9sn8w-512g firmware, sandisk x600 sd9sn8w-1t00 firmware, sandisk x600 sd9sn8w-2t00 firmware, sandisk x300s sd7sb3q-064g firmware, sandisk x300s sd7sn3q-064g firmware, sandisk x300s sd7ub2q-010t firmware, sandisk x300s sd7ub2q-512g firmware, sandisk x300s sd7ub3q-128g firmware, sandisk x300s sd7ub3q-256g firmware, sandisk x300s sd7un3q-128g firmware, sandisk x300s sd7un3q-256g firmware, sandisk x300s sd7un3q-512g firmware, sandisk x400 sd8sb8u-128g firmware, sandisk x400 sd8sb8u-128g-1122 firmware, sandisk x400 sd8sb8u-1t00 firmware, sandisk x400 sd8sb8u-1t00-1122 firmware, sandisk x400 sd8sb8u-256g firmware, sandisk x400 sd8sb8u-256g-1122 firmware, sandisk x400 sd8sb8u-512g firmware, sandisk x400 sd8sb8u-512g-1122 firmware, sandisk x400 sd8sn8u-128g firmware, sandisk x400 sd8sn8u-128g-1122 firmware, sandisk x400 sd8sn8u-1t00 firmware, sandisk x400 sd8sn8u-1t00-1122 firmware, sandisk x400 sd8sn8u-256g firmware, sandisk x400 sd8sn8u-256g-1122 firmware, sandisk x400 sd8sn8u-512g firmware, sandisk x400 sd8sn8u-512g-1122 firmware, sandisk x400 sd8tb8u-128g-1122 firmware, sandisk x400 sd8tb8u-1t00-1122 firmware, sandisk x400 sd8tb8u-256g-1122 firmware, sandisk x400 sd8tb8u-512g-1122 firmware, sandisk x300 sd7sb6s-128g firmware, sandisk x300 sd7sb6s-256g firmware, sandisk x300 sd7sb7s-010t firmware, sandisk x300 sd7sb7s-512g firmware, sandisk x300 sd7sf6s-128g firmware, sandisk x300 sd7sf6s-256g firmware, sandisk x300 sd7sf6s-512g firmware, sandisk x300 sd7sn6s-128g firmware, sandisk x300 sd7sn6s-256g firmware, sandisk x300 sd7sn6s-512g firmware
Vulnerable Versions:
0

Timeline

Official Publish: March 10th, 2020
Last Modified: August 4th, 2024
Added to House: July 20th, 2026

CVSS Vectors

V3: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.