Vulnérabilités critiques affectant des produits QNAP

TitreVulnérabilités critiques affectant des produits QNAP
Numéro de Référence
Numéro de Référence
41053003/23
Date de publication
Date de publication
30 mars 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • QTS versions antérieures à 5.0.1.2346 build 20230322
  • QuTS hero versions antérieures à h5.0.1.2348 build 20230324

Identificateurs externes:

Identificateurs externes

CVE-2023-0286 CVE-2022-4304 CVE-2023-0215 CVE-2022-4450 CVE-2023-22809 CVE-2023-23355 CVE-2022-27597 CVE-2022-27598 CVE-2022-42898 CVE-2022-3437 CVE-2022-3592

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

QNAP annonce la disponibilité de mises à jour de sécurité permettant la correction de plusieurs vulnérabilités affectant ses produits susmentionnés. L'exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire, d’accéder à des informations confidentielles ou de contourner les mesures de sécurité.

Solution:

Solution
  • Veuillez se référer aux bulletins de sécurité de QNAP pour installer les mises à jour.

Risque:

Risque
  • Exécution de code arbitraire
  • Accès à des informations confidentielles
  • Contournement des mesures de sécurité

Annexe:

Annexe

Bulletins de sécurité de QNAP : 

  • https://www.qnap.com/en/security-advisory/qsa-23-15
  • https://www.qnap.com/en/security-advisory/qsa-23-11
  • https://www.qnap.com/en/security-advisory/qsa-23-10
  • https://www.qnap.com/en/security-advisory/qsa-23-06
  • https://www.qnap.com/en/security-advisory/qsa-23-03
  • https://www.qnap.com/en/security-advisory/qsa-23-02

DGSSI2024 All rights reserved