Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-05093

Опубликовано: 09 сент. 2021
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость операционных систем QuTS hero, QTS, QuTScloud вызвана переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

QNAP Systems, Inc.

Наименование ПО

QTS
QuTS hero
QuTScloud

Версия ПО

до 4.3.3.1693 (QTS)
от 4.3.4 до 4.3.6.1750 (QTS)
от 4.4.0 до 4.5.4.1715 (QTS)
от 5.0.0 до 5.0.0.1716 (QTS)
до h4.5.4.1771 (QuTS hero)
до c4.5.6.1755 (QuTScloud)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

QNAP Systems, Inc. QTS до 4.3.3.1693
QNAP Systems, Inc. QTS от 4.3.4 до 4.3.6.1750
QNAP Systems, Inc. QTS от 4.4.0 до 4.5.4.1715
QNAP Systems, Inc. QTS от 5.0.0 до 5.0.0.1716
QNAP Systems, Inc. QuTS hero до h4.5.4.1771

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до актуальной версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01174
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.6
nvd
больше 4 лет назад

A stack buffer overflow vulnerability has been reported to affect QNAP device running QTS, QuTScloud, QuTS hero. If exploited, this vulnerability allows attackers to execute arbitrary code. We have already fixed this vulnerability in the following versions of QTS, QuTScloud, QuTS hero: QTS 4.5.4.1715 build 20210630 and later QTS 5.0.0.1716 build 20210701 and later QTS 4.3.3.1693 build 20210624 and later QTS 4.3.6.1750 build 20210730 and later QuTScloud c4.5.6.1755 and later QuTS hero h4.5.4.1771 build 20210825 and later

github
больше 3 лет назад

A stack buffer overflow vulnerability has been reported to affect QNAP device running QTS, QuTScloud, QuTS hero. If exploited, this vulnerability allows attackers to execute arbitrary code. We have already fixed this vulnerability in the following versions of QTS, QuTScloud, QuTS hero: QTS 4.5.4.1715 build 20210630 and later QTS 5.0.0.1716 build 20210701 and later QTS 4.3.3.1693 build 20210624 and later QTS 4.3.6.1750 build 20210730 and later QuTScloud c4.5.6.1755 and later QuTS hero h4.5.4.1771 build 20210825 and later

EPSS

Процентиль: 78%
0.01174
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2