← voltar
CVE-2024-21899

QTS, QuTS hero, QuTScloud

CVSS 9.8 CRITICALEPSS 24.4%CWE-287
Em resumo

Sistemas QNAP têm uma falha que permite que invasores ignorem a autenticação e ganhem acesso sem válidas credenciais pela rede. Isso é crítico porque dá ao atacante controle total do dispositivo e de todos os dados armazenados nele.

Detalhe técnico

Uma vulnerabilidade de autenticação imprópria (CWE-287) no QTS, QuTS hero e QuTScloud da QNAP permite que atacantes não autenticados contornem mecanismos de autenticação via rede, comprometendo a segurança do sistema. Afeta múltiplas versões anteriores aos patches publicados e pode resultar em comprometimento completo com severidade CVSS 9.8.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An improper authentication vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to compromise the security of the system via a network. We have already fixed the vulnerability in the following versions: QTS 5.1.3.2578 build 20231110 and later QTS 4.5.4.2627 build 20231225 and later QuTS hero h5.1.3.2578 build 20231110 and later QuTS hero h4.5.4.2626 build 20231225 and later QuTScloud c5.1.5.2651 and later
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →