Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los NAS de QNAP que ejecutan Kazoo Server (CVE-2021-38679)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/02/2022
Última modificación:
23/02/2022

Descripción

Se ha informado de una vulnerabilidad de autenticación inapropiada que afecta a los NAS de QNAP que ejecutan Kazoo Server. Si es explotado, esta vulnerabilidad permite a atacantes comprometer la seguridad del sistema. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de Kazoo Server: Kazoo Server versiones 4.11.22 y posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:qnap:kazoo_server:*:*:*:*:*:*:*:* 4.11.22 (excluyendo)


Referencias a soluciones, herramientas e información