Vulnerabilidad en QNAP (CVE-2024-38638)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
07/03/2025
Última modificación:
23/09/2025
Descripción
Se ha informado de una vulnerabilidad de escritura fuera de los límites que afecta a varias versiones del sistema operativo QNAP. Si se explota, la vulnerabilidad podría permitir a atacantes remotos que hayan obtenido acceso de administrador modificar o dañar la memoria. QTS 5.2.x/QuTS hero h5.2.x no se ven afectados. Ya hemos corregido la vulnerabilidad en las siguientes versiones: QTS 5.1.9.2954 build 20241120 y posteriores QuTS hero h5.1.9.2954 build 20241120 y posteriores
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qnap:qts:5.1.0.2348:build_20230325:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.0.2399:build_20230515:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.0.2418:build_20230603:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.0.2444:build_20230629:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.0.2466:build_20230721:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.1.2491:build_20230815:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.2.2533:build_20230926:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.3.2578:build_20231110:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.4.2596:build_20231128:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.5.2645:build_20240116:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.5.2679:build_20240219:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.6.2722:build_20240402:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.7.2770:build_20240520:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:qts:5.1.8.2823:build_20240712:*:*:*:*:*:* | ||
| cpe:2.3:o:qnap:quts_hero:h5.1.0.2409:build_20230525:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



