Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QTS y QuTS hero (CVE-2024-32765)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2024
Última modificación:
10/12/2025

Descripción

Se ha informado que una vulnerabilidad afecta la red y el conmutador virtual. Si se explota, la vulnerabilidad podría permitir a los administradores locales autenticados obtener acceso y ejecutar ciertas funciones a través de vectores no especificados. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS 5.1.8.2823 build 20240712 y posteriores QuTS hero h5.1.8.2823 build 20240712 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.8.2823 (excluyendo)
cpe:2.3:o:qnap:quts_hero:*:*:*:*:*:*:*:* h5.1.0 (incluyendo) h5.1.8.2823 (excluyendo)


Referencias a soluciones, herramientas e información