PT-2022-4657 · Qnap · Qnap Nas+1
CVE-2022-27593
·
Publicado
2022-09-03
·
Atualizado
2024-10-17
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H |
Nome do software vulnerável e versões afetadas
NAS da QNAP executando versões do Photo Station anteriores à 5.2.14
NAS da QNAP executando versões do Photo Station anteriores à 5.4.15
NAS da QNAP executando versões do Photo Station anteriores à 5.7.18
NAS da QNAP executando versões do Photo Station anteriores à 6.0.22
NAS da QNAP executando versões do Photo Station anteriores à 6.1.2
Descrição
Foi relatada uma vulnerabilidade de referência a um recurso controlada externamente que afeta o NAS da QNAP executando o Photo Station. Se explorada, isso poderia permitir que um invasor modificasse arquivos do sistema. O problema está relacionado a erros no gerenciamento de privilégios, o que poderia permitir que um invasor remoto elevasse seus privilégios no sistema e executasse código arbitrário.
Recomendações
Para o QTS 5.0.1, atualize o Photo Station para a versão 6.1.2 ou posterior.
Para o QTS 5.0.0/4.5.x, atualize o Photo Station para a versão 6.0.22 ou posterior.
Para o QTS 4.3.6, atualize o Photo Station para a versão 5.7.18 ou posterior.
Para o QTS 4.3.3, atualize o Photo Station para a versão 5.4.15 ou posterior.
Para o QTS 4.2.6, atualize o Photo Station para a versão 5.2.14 ou posterior.
Correção
Improper Privilege Management
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Photo Station
Qnap Nas