PT-2024-4538 · Qnap · Qnap Qts+1
Aliz Hammond
·
Publicado
2024-05-21
·
Atualizado
2024-09-11
·
CVE-2024-27128
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Versões do QNAP QTS anteriores à 5.1.7.2770 build 20240520
Versões do QNAP QuTS hero anteriores à h5.1.7.2770 build 20240520
Descrição:
Foi relatado um problema de cópia de buffer sem verificação do tamanho da entrada, que pode permitir que usuários autenticados executem código através da rede. Isso pode ser explorado por invasores remotos.
Recomendações:
Para versões do QNAP QTS anteriores à 5.1.7.2770 build 20240520, atualize para o QTS 5.1.7.2770 build 20240520 ou posterior.
Para versões do QNAP QuTS hero anteriores à h5.1.7.2770 build 20240520, atualize para o QuTS hero h5.1.7.2770 build 20240520 ou posterior.
Correção
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qnap Qts
Quts Hero