PT-2026-7573 · Qnap · Quts Hero

·

CVE-2025-66274

·

Publicado

2026-02-11

·

Atualizado

2026-06-09

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Versões do QNAP anteriores ao QuTS hero h5.3.2.3354 build 20251225
Descrição Existe uma vulnerabilidade em que um atacante remoto com privilégios de administrador pode causar uma condição de negação de serviço (DoS) por meio de uma derefenciação de ponteiro NULL.
Recomendações Atualize para o QuTS hero h5.3.2.3354 build 20251225 ou posterior.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66274

Produtos afetados

Quts Hero