BULLETIN D'ALERTES




Object Multiples vulnérabilités dans les produits Qnap
Réference 1290
Date de Publication 2024-12-10
Sévérité Elevé


IMPACT :

  • Atteinte à l'intégrité des données
  • Contournement de la politique de sécurité
  • Exécution de code arbitraire à distance
  • Non spécifié par l'éditeur

SYSTÉME AFFECTÉ :

  • License Center versions 1.9.x antérieures à 1.9.43
  • Qsync Central versions 4.4.x antérieures à 4.4.0.16_20240819 ( 2024/08/19 )
  • QTS versions 5.1.x antérieures à 5.1.9.2954 build 20241120
  • QTS versions 5.2.x antérieures à 5.2.2.2950 build 20241114
  • QuTS hero versions h5.1.x antérieures à h5.1.9.2954 build 20241120
  • QuTS hero versions h5.2.x antérieures à h5.2.2.2952 build 20241116

DÉSCRIPTION :

De multiples vulnérabilités ont été découvertes dans les produits Qnap. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un problème de sécurité non spécifié par l'éditeur.

SOLUTION :

Mettre à jour vos QNAP.(se référer à la documentation)

DOCUMENTATION :

  • Bulletin de sécurité Qnap QSA-24-48 du 07 décembre 2024

https://www.qnap.com/go/security-advisory/

  • CVE-2024-48859

https://www.cve.org/CVERecord?id=CVE-2024-48859

  • CVE-2024-48863

https://www.cve.org/CVERecord?id=CVE-2024-48863

  • CVE-2024-48865

https://www.cve.org/CVERecord?id=CVE-2024-48865

  • CVE-2024-48866

https://www.cve.org/CVERecord?id=CVE-2024-48866

  • CVE-2024-48867

https://www.cve.org/CVERecord?id=CVE-2024-48867

  • CVE-2024-48868

https://www.cve.org/CVERecord?id=CVE-2024-48868

  • CVE-2024-50393

https://www.cve.org/CVERecord?id=CVE-2024-50393

  • CVE-2024-50402

https://www.cve.org/CVERecord?id=CVE-2024-50402

  • CVE-2024-50403

https://www.cve.org/CVERecord?id=CVE-2024-50403

  • CVE-2024-50404

https://www.cve.org/CVERecord?id=CVE-2024-50404