Vulnerabilidad en QNAP (CVE-2023-23363)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
22/09/2023
Última modificación:
26/09/2023
Descripción
Se ha informado que una copia del búfer sin verificar el tamaño de la vulnerabilidad de entrada afecta el sistema operativo QNAP. Si se explota, la vulnerabilidad posiblemente permita a usuarios remotos ejecutar código a través de vectores no especificados. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QTS 4.3.6.2441 compilación 20230621 y posteriores QTS 4.3.3.2420 compilación 20230621 y posteriores QTS 4.2.6 compilación 20230621 y posteriores QTS 4.3.4.2451 compilación 20230621 y posteriores
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.3.3 (incluyendo) | 4.3.3.2420 (excluyendo) |
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.3.4 (incluyendo) | 4.3.4.245 (excluyendo) |
| cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:* | 4.3.6 (incluyendo) | 4.3.6.2441 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



