Vulnérabilité critique dans QNAP QTS et QuTS hero

TitreVulnérabilité critique dans QNAP QTS et QuTS hero
Numéro de Référence
Numéro de Référence
40023101/23
Date de publication
Date de publication
31 janvier 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • QTS versions 5.0.1.x antérieures à 5.0.1.2234 build 20221201
  • QuTS hero versions h5.0.1.x antérieures à h5.0.1.2248 build 20221215

Identificateurs externes:

Identificateurs externes
  • CVE-2022-27596

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité a été corrigée dans QNAP QTS et QuTS hero. L’exploitation de cette faille pourrait permettre à un attaquant d'exécuter du code arbitraire à distance.

Solution:

Solution

Veuillez se référer au bulletin de sécurité QNAP du 30 janvier 2023.

Risque:

Risque
  • Exécution de code arbitraire à distance,

Annexe:

Annexe

Bulletin de sécurité QNAP du 30 janvier 2023:

  • https://www.qnap.com/fr-fr/security-advisory/qsa-23-01

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved