QTS, QuTS hero
75Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 7.2epss 38%
da publicação à arma0 dias
Publicada no NVD21 de mai.
1ª PoC17 de mai.
VulnCheck+6d
probabilidade de exploração
38%top 2% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Em resumo
Uma falha de estouro de buffer nos sistemas operacionais QNAP QTS e QuTS hero permite que atacantes executem código arbitrário pela rede, enviando dados especialmente preparados que excedem o tamanho esperado do buffer.
Detalhe técnico
Vulnerabilidade CWE-120/121 em QNAP QTS e QuTS hero que permite execução remota de código quando o sistema não valida o tamanho da entrada antes de copiar para um buffer de tamanho fixo. A exploração requer acesso à rede e sem autenticação; o sucesso resulta em execução de código arbitrário com privilégios do sistema.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A buffer copy without checking size of input vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to execute code via a network.
We have already fixed the vulnerability in the following version:
QTS 5.1.7.2770 build 20240520 and later
QuTS hero h5.1.7.2770 build 20240520 and later
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:L
PoCs públicas encontradas — 3
vulncheckvulncheck.com/xdb/b140a4e5c640não verificadovulncheckvulncheck.com/xdb/fd3ef1157d3dnão verificadovulncheckvulncheck.com/xdb/7677da62fd7enão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.