← voltar
CVE-2024-21899criticalexploração observadaCWE-287

QTS, QuTS hero, QuTScloud

55Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 9.8epss 24%
da publicação à arma
Publicada no NVD8 de mar.
VulnCheck+10d
probabilidade de exploração
24%top 2% das CVEs
exploração observada
simVulnCheck
Em resumo

Sistemas QNAP têm uma falha que permite que invasores ignorem a autenticação e ganhem acesso sem válidas credenciais pela rede. Isso é crítico porque dá ao atacante controle total do dispositivo e de todos os dados armazenados nele.

Detalhe técnico

Uma vulnerabilidade de autenticação imprópria (CWE-287) no QTS, QuTS hero e QuTScloud da QNAP permite que atacantes não autenticados contornem mecanismos de autenticação via rede, comprometendo a segurança do sistema. Afeta múltiplas versões anteriores aos patches publicados e pode resultar em comprometimento completo com severidade CVSS 9.8.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An improper authentication vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow users to compromise the security of the system via a network. We have already fixed the vulnerability in the following versions: QTS 5.1.3.2578 build 20231110 and later QTS 4.5.4.2627 build 20231225 and later QuTS hero h5.1.3.2578 build 20231110 and later QuTS hero h4.5.4.2626 build 20231225 and later QuTScloud c5.1.5.2651 and later
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H