Vulnérabilités affectant des produits QNAP

TitreVulnérabilités affectant des produits QNAP
Numéro de Référence
Numéro de Référence
44351710/23
Date de publication
Date de publication
17 octobre 2023
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Container Station versions 5..6.x antérieures à 2.6.7.44
  • QTS hero versions h4.5.x antérieures à h4.5.4.2476 build 20230728
  • QTS hero versions h5.0.x antérieures à h5.0.1.2515 build 20230907
  • QTS hero versions h5.1.x antérieures à h5.1.0.2424 build 20230609
  • QTS versions 4.5.x antérieures à 4.5.4.2467 build 20230718
  • QTS versions 5.0.x antérieures à 5.0.1.2425 build 20230609
  • QTS versions 5.1.x antérieures à 5.1.0.2444 build 20230629
  • QuTScloud versions c5.x antérieures à c5.1.0.2498
  • Video Station versions 5.7.x antérieures à 5.7.0 (2023/07/27)

Identificateurs externes:

Identificateurs externes

CVE-2023-32970    CVE-2023-32973    CVE-2023-32974    CVE-2023-32976    CVE-2023-34975    CVE-2023-34976    CVE-2023-34977

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction  de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation  de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire, de contourner les mesures de sécurité ou de causer un déni de service.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité de QNAP pour installer les mises à jour.

Risque:

Risque
  • Exécution de code arbitraire
  • Contournement de mesures de sécurité
  • Déni de service

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2024 All rights reserved