Qnap QSA-23-01 - Vulnérabilité dans QTS et QuTS Hero

EVO

Administreur
Membre du personnel
25 Novembre 2019
8 214
1 575
278
/var/run/docker.sock
QSA-23-01 - Vulnérabilité dans QTS et QuTS Hero

Il a été signalé qu'une vulnérabilité affecterait les dispositifs QNAP fonctionnant sous QTS 5.0.1 et QTS héros h5.0.1. Si elle est exploitée, cette vulnérabilité permet aux attaquants distants d'injecter du code malveillant.

QTS 5.0.0, QTS 4.xx, QuTS Hero 5.0.0 et QuTS Hero 4.5.x ne sont pas affectés.

Nous avons déjà corrigé cette vulnérabilité dans les versions suivantes du système d'exploitation:
  • QTS 5.0.1.2234 build 20221201 et versions ultérieures
  • QuTS héros h5.0.1.2248 build 20221215 et versions ultérieures

Articles en rapport :

 
Dernière édition:
  • J'aime
Réactions: Horax
Salut, merci pour l'info.
J'ai eu un mail de Qnap ( en anglais, mais j'avais fais des filtres pour que ça n'aille jamais en spam ).
Tu devrais mettre le message également dans la section Alerte Nas, pour ceux qui n ont pas la bonne version de QTS, afin qu'ils mettent à jour le firmware.
Merci :)