Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QNAP (CVE-2017-13067)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2017
Última modificación:
20/04/2025

Descripción

QNAP ha parcheado una vulnerabilidad de ejecución remota de código que afecta a la biblioteca multimedia de QTS en todas sus versiones anteriores a la QTS 4.2.6 build 20170905 y QTS 4.3.3.0299 build 20170901. Esta vulnerabilidad permite que un atacante remoto ejecute comandos en un NAS de QNAP utilizando un servicio de transcodificación en el puerto 9251. No es necesario que un usuario remoto tenga privilegios para llevar a cabo un ataque con éxito.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.6 (incluyendo)
cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* 4.3.0 (incluyendo) 4.3.3.0299 (incluyendo)