PT-2026-48362 · Qnap · Quts Hero+1

CVE-2025-66280

·

Publicado

2026-06-10

·

Atualizado

2026-07-07

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QTS versões anteriores a 5.2.9.3410 build 20260214 QuTS hero versões anteriores a h5.2.9.3410 build 20260214 QuTS hero versões anteriores a h5.3.4.3500 build 20260520 QuTS hero versões anteriores a h6.0.0.3397 build 20260206
Description Ocorre um estouro de número inteiro (integer overflow ou wraparound) quando uma operação aritmética tenta criar um valor numérico demasiado grande para ser representado no espaço de armazenamento disponível. Um invasor remoto com acesso a uma conta de administrador pode explorar este problema para comprometer a segurança do sistema.
Recommendations Atualize o QTS para a versão 5.2.9.3410 build 20260214 ou posterior. Atualize o QuTS hero para a versão h5.2.9.3410 build 20260214 ou posterior. Atualize o QuTS hero para a versão h5.3.4.3500 build 20260520 ou posterior. Atualize o QuTS hero para a versão h6.0.0.3397 build 20260206 ou posterior.

Correção

Integer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66280

Produtos afetados

Qts
Quts Hero