Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la seguridad del sistema operativo en HBS 3 de QNAP (CVE-2021-28809)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
08/07/2021
Última modificación:
12/07/2021

Descripción

Se ha informado una vulnerabilidad de control de acceso inapropiado que afecta a determinadas versiones heredadas de HBS 3. Si es explotada, esta vulnerabilidad permite a atacantes comprometer la seguridad del sistema operativo.QNAP ya ha corregido esta vulnerabilidad en las siguientes versiones de HBS 3: QTS versiones 4.3.6: HBS 3 versiones v3.0.210507 y posteriores QTS versiones 4.3.4: HBS 3 versiones v3.0.210506 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:hybrid_backup_sync:*:*:*:*:*:*:*:* 3.0.210507 (excluyendo)
cpe:2.3:o:qnap:qts:4.3.6:-:*:*:*:*:*:*
cpe:2.3:a:qnap:hybrid_backup_sync:*:*:*:*:*:*:*:* 3.0.210506 (excluyendo)
cpe:2.3:o:qnap:qts:4.3.4:-:*:*:*:*:*:*
cpe:2.3:a:qnap:hybrid_backup_sync:*:*:*:*:*:*:*:* 3.0.210506 (excluyendo)
cpe:2.3:o:qnap:qts:4.3.3:-:*:*:*:*:*:*