CVE-2019-7194: fallo crítico en QNAP NAS devices running Photo Station
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Un defecto en Photo Station permite que atacantes remotos lean o modifiquen archivos importantes del sistema QNAP controlando rutas de archivo. Es crítico porque puede comprometer la seguridad y los datos del dispositivo completo.
Vulnerabilidad de traversal de directorio (CWE-22) en Photo Station de QNAP permite que atacantes remotos accedan o modifiquen archivos arbitrarios del sistema mediante parámetros de ruta de archivo sin validar. No hay precondiciones especiales requeridas; la explotación resulta en compromiso completo del sistema con alto impacto en confidencialidad, integridad y disponibilidad.
El análisis completo de esta CVE está disponible en portugués →