PT-2026-48363 · Qnap · Quts Hero+1
CVE-2025-66281
·
Publicado
2026-06-10
·
Atualizado
2026-07-07
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
QTS versões anteriores a 5.2.9.3410 build 20260214
QuTS hero versões anteriores a h5.2.9.3410 build 20260214
QuTS hero versões anteriores a h5.3.4.3500 build 20260520
QuTS hero versões anteriores a h6.0.0.3397 build 20260206
Description
Ocorre uma desreferência de ponteiro NULL em várias versões do sistema operacional QNAP, que atacantes remotos podem explorar para lançar um ataque de negação de serviço (DoS). Uma desreferência de ponteiro NULL acontece quando um programa tenta ler ou escrever em um endereço de memória que é NULL, normalmente causando a falha do aplicativo.
Recommendations
Atualize para QTS 5.2.9.3410 build 20260214 ou posterior.
Atualize para QuTS hero h5.2.9.3410 build 20260214 ou posterior.
Atualize para QuTS hero h5.3.4.3500 build 20260520 ou posterior.
Atualize para QuTS hero h6.0.0.3397 build 20260206 ou posterior.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Qts
Quts Hero