PT-2025-40548 · Qnap · Qsync Central

·

CVE-2025-44007

·

Publicado

2025-10-03

·

Atualizado

2025-10-03

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Qsync Central anteriores à 5.0.0.1
Descrição Existe uma falha no Qsync Central na qual pode ocorrer alocação irrestrita de recursos. Um atacante remoto que obtiver uma conta de usuário pode ser capaz de impedir que outros sistemas, aplicativos ou processos acessem o mesmo recurso.
Recomendações Atualize para o Qsync Central versão 5.0.0.1 ou posterior.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-44007

Produtos afetados

Qsync Central