PT-2025-40587 · Qnap · Qnap Qts+1

·

CVE-2025-53407

·

Publicado

2025-10-03

·

Atualizado

2025-10-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas QNAP QTS versões anteriores a 5.2.6.3195 build 20250715 QNAP QuTS hero versões anteriores a 5.2.6.3195 build 20250715
Descrição Existe uma vulnerabilidade de uso de string de formato controlada externamente nos sistemas operacionais da QNAP. Se um invasor obtiver uma conta de administrador, ele poderá obter dados secretos ou modificar memória.
Recomendações Atualize o QTS para a versão 5.2.6.3195 build 20250715 ou posterior. Atualize o QuTS hero para a versão 5.2.6.3195 build 20250715 ou posterior.

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53407

Produtos afetados

Qnap Qts
Qnap Quts Hero