PT-2024-1623 · Qnap · Qnap Qts+2

CVE-2023-45028

·

Publicado

2024-02-02

·

Atualizado

2024-02-06

CVSS v2.0

6.1

Média

VetorAV:N/AC:L/Au:M/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do QNAP QTS anteriores à 5.1.5.2645 build 20240116
Versões do QNAP QuTS hero anteriores à h5.1.5.2647 build 20240118
Versões do QNAP QuTScloud anteriores à c5.1.5.2651
Descrição
Foi relatado um problema de consumo descontrolado de recursos, que pode permitir que administradores autenticados lancem um ataque de negação de serviço (DoS) através de uma rede. Isso poderia ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões do QNAP QTS anteriores à 5.1.5.2645 build 20240116, atualize para o QTS 5.1.5.2645 build 20240116 ou posterior.
Para versões do QNAP QuTS hero anteriores à h5.1.5.2647 build 20240118, atualize para o QuTS hero h5.1.5.2647 build 20240118 ou posterior.
Para versões do QNAP QuTScloud anteriores à c5.1.5.2651, atualize para o QuTScloud c5.1.5.2651 ou posterior.

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01290
CVE-2023-45028

Produtos afetados

Qnap Qts
Qnap Quts Hero
Qnap Qutscloud