PT-2022-4657 · Qnap · Qnap Nas+1

CVE-2022-27593

·

Publicado

2022-09-03

·

Atualizado

2024-10-17

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas
NAS da QNAP executando versões do Photo Station anteriores à 5.2.14
NAS da QNAP executando versões do Photo Station anteriores à 5.4.15
NAS da QNAP executando versões do Photo Station anteriores à 5.7.18
NAS da QNAP executando versões do Photo Station anteriores à 6.0.22
NAS da QNAP executando versões do Photo Station anteriores à 6.1.2
Descrição
Foi relatada uma vulnerabilidade de referência a um recurso controlada externamente que afeta o NAS da QNAP executando o Photo Station. Se explorada, isso poderia permitir que um invasor modificasse arquivos do sistema. O problema está relacionado a erros no gerenciamento de privilégios, o que poderia permitir que um invasor remoto elevasse seus privilégios no sistema e executasse código arbitrário.
Recomendações
Para o QTS 5.0.1, atualize o Photo Station para a versão 6.1.2 ou posterior.
Para o QTS 5.0.0/4.5.x, atualize o Photo Station para a versão 6.0.22 ou posterior.
Para o QTS 4.3.6, atualize o Photo Station para a versão 5.7.18 ou posterior.
Para o QTS 4.3.3, atualize o Photo Station para a versão 5.4.15 ou posterior.
Para o QTS 4.2.6, atualize o Photo Station para a versão 5.2.14 ou posterior.

Correção

Improper Privilege Management

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05542
CVE-2022-27593

Produtos afetados

Photo Station
Qnap Nas