PT-2026-48363 · Qnap · Quts Hero+1

CVE-2025-66281

·

Publicado

2026-06-10

·

Atualizado

2026-07-07

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas QTS versões anteriores a 5.2.9.3410 build 20260214 QuTS hero versões anteriores a h5.2.9.3410 build 20260214 QuTS hero versões anteriores a h5.3.4.3500 build 20260520 QuTS hero versões anteriores a h6.0.0.3397 build 20260206
Description Ocorre uma desreferência de ponteiro NULL em várias versões do sistema operacional QNAP, que atacantes remotos podem explorar para lançar um ataque de negação de serviço (DoS). Uma desreferência de ponteiro NULL acontece quando um programa tenta ler ou escrever em um endereço de memória que é NULL, normalmente causando a falha do aplicativo.
Recommendations Atualize para QTS 5.2.9.3410 build 20260214 ou posterior. Atualize para QuTS hero h5.2.9.3410 build 20260214 ou posterior. Atualize para QuTS hero h5.3.4.3500 build 20260520 ou posterior. Atualize para QuTS hero h6.0.0.3397 build 20260206 ou posterior.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66281

Produtos afetados

Qts
Quts Hero