PT-2026-48362 · Qnap · Quts Hero+1
CVE-2025-66280
·
Publicado
2026-06-10
·
Atualizado
2026-07-07
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QTS versões anteriores a 5.2.9.3410 build 20260214
QuTS hero versões anteriores a h5.2.9.3410 build 20260214
QuTS hero versões anteriores a h5.3.4.3500 build 20260520
QuTS hero versões anteriores a h6.0.0.3397 build 20260206
Description
Ocorre um estouro de número inteiro (integer overflow ou wraparound) quando uma operação aritmética tenta criar um valor numérico demasiado grande para ser representado no espaço de armazenamento disponível. Um invasor remoto com acesso a uma conta de administrador pode explorar este problema para comprometer a segurança do sistema.
Recommendations
Atualize o QTS para a versão 5.2.9.3410 build 20260214 ou posterior.
Atualize o QuTS hero para a versão h5.2.9.3410 build 20260214 ou posterior.
Atualize o QuTS hero para a versão h5.3.4.3500 build 20260520 ou posterior.
Atualize o QuTS hero para a versão h6.0.0.3397 build 20260206 ou posterior.
Correção
Integer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Qts
Quts Hero