Vulnerabilidad en la seguridad del sistema operativo en HBS 3 de QNAP (CVE-2021-28809)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
08/07/2021
Última modificación:
12/07/2021
Descripción
Se ha informado una vulnerabilidad de control de acceso inapropiado que afecta a determinadas versiones heredadas de HBS 3. Si es explotada, esta vulnerabilidad permite a atacantes comprometer la seguridad del sistema operativo.QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de HBS 3: QTS versiones 4.3.6: HBS 3 versiones v3.0.210507 y posteriores QTS versiones 4.3.4: HBS 3 versiones v3.0.210506 y posteriores
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:qnap:hybrid_backup_sync:*:*:*:*:*:*:*:* | 3.0.210507 (excluyendo) | |
cpe:2.3:o:qnap:qts:4.3.6:-:*:*:*:*:*:* | ||
cpe:2.3:a:qnap:hybrid_backup_sync:*:*:*:*:*:*:*:* | 3.0.210506 (excluyendo) | |
cpe:2.3:o:qnap:qts:4.3.4:-:*:*:*:*:*:* | ||
cpe:2.3:a:qnap:hybrid_backup_sync:*:*:*:*:*:*:*:* | 3.0.210506 (excluyendo) | |
cpe:2.3:o:qnap:qts:4.3.3:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página