PT-2024-4538 · Qnap · Qnap Qts+1

Aliz Hammond

·

Publicado

2024-05-21

·

Atualizado

2024-09-11

·

CVE-2024-27128

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões do QNAP QTS anteriores à 5.1.7.2770 build 20240520
Versões do QNAP QuTS hero anteriores à h5.1.7.2770 build 20240520
Descrição:
Foi relatado um problema de cópia de buffer sem verificação do tamanho da entrada, que pode permitir que usuários autenticados executem código através da rede. Isso pode ser explorado por invasores remotos.
Recomendações:
Para versões do QNAP QTS anteriores à 5.1.7.2770 build 20240520, atualize para o QTS 5.1.7.2770 build 20240520 ou posterior.
Para versões do QNAP QuTS hero anteriores à h5.1.7.2770 build 20240520, atualize para o QuTS hero h5.1.7.2770 build 20240520 ou posterior.

Correção

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05042
CVE-2024-27128

Produtos afetados

Qnap Qts
Quts Hero