PT-2024-27263 · Qnap · Qts+1

Anh Nguyen Le Quoc

+1

·

Publicado

2024-11-22

·

Atualizado

2024-11-22

·

CVE-2024-37048

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do sistema operacional QNAP anteriores à QTS 5.2.1.2930 build 20241025
Versões do sistema operacional QNAP anteriores à QuTS hero h5.2.1.2929 build 20241025
Descrição
Foi relatado um problema de desreferência de ponteiro NULL, que poderia permitir que invasores remotos com acesso de administrador lançassem um ataque de negação de serviço (DoS).
Recomendações
Para versões do sistema operacional QNAP anteriores ao QTS 5.2.1.2930 build 20241025, atualize para o QTS 5.2.1.2930 build 20241025 ou posterior.
Para versões do sistema operacional QNAP anteriores ao QuTS hero h5.2.1.2929 build 20241025, atualize para o QuTS hero h5.2.1.2929 build 20241025 ou posterior.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37048

Produtos afetados

Qts
Quts Hero