Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Qnap QTS versions 5.0.x antérieures à 5.0.1.2376 build 20230421
  • Qnap QuMagie versions 2.1.x antérieures à 2.1.4
  • Qnap QuTS hero versions h5.0.x antérieures à h5.0.1.2376 build 20230421
  • QNap QuTScloud versions c5.x antérieures à c5.1.0.2498

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Qnap. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation