Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QVR Smart Client (CVE-2022-27592)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
06/09/2024
Última modificación:
24/09/2024

Descripción

Se ha informado de una vulnerabilidad de ruta o elemento de búsqueda sin comillas que afecta a QVR Smart Client. Si se explota, la vulnerabilidad podría permitir que los administradores locales autenticados ejecuten código o comandos no autorizados a través de vectores no especificados. Ya hemos corregido la vulnerabilidad en la siguiente versión: Windows 10 SP1, Windows 11, Mac OS y Mac M1: QVR Smart Client 2.4.0.0570 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:qvr_smart_client:*:*:*:*:*:*:*:* 2.4.0 (incluyendo) 2.4.0.0570 (excluyendo)


Referencias a soluciones, herramientas e información