Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01291

Опубликовано: 03 фев. 2024
Источник: fstec
CVSS3: 3.4
CVSS2: 2.9
EPSS Низкий

Описание

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap связана с непроверенным возвращаемым значением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

QNAP Systems, Inc.

Наименование ПО

QTS
QuTS hero

Версия ПО

до 5.1.5.2645 build 20240116 (QTS)
до h5.1.5.2647 build 20240118 (QuTS hero)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

QNAP Systems, Inc. QTS до 5.1.5.2645 build 20240116
QNAP Systems, Inc. QuTS hero до h5.1.5.2647 build 20240118

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,9)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.qnap.com/en/security-advisory/qsa-24-07

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 6%
0.00025
Низкий

3.4 Low

CVSS3

2.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.4
nvd
около 2 лет назад

An unchecked return value vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow local authenticated administrators to place the system in a state that could lead to a crash or other unintended behaviors via unspecified vectors. We have already fixed the vulnerability in the following versions: QTS 5.1.5.2645 build 20240116 and later QuTS hero h5.1.5.2647 build 20240118 and later

CVSS3: 3.4
github
около 2 лет назад

An unchecked return value vulnerability has been reported to affect several QNAP operating system versions. If exploited, the vulnerability could allow local authenticated administrators to place the system in a state that could lead to a crash or other unintended behaviors via unspecified vectors. We have already fixed the vulnerability in the following versions: QTS 5.1.5.2645 build 20240116 and later QuTS hero h5.1.5.2647 build 20240118 and later

EPSS

Процентиль: 6%
0.00025
Низкий

3.4 Low

CVSS3

2.9 Low

CVSS2