Synthèse
Les mises à jour de sécurité de QNAP corrigent une vulnérabilité de gravité « critique » dans le système d’exploitation QuRouter. Cette vulnérabilité, si elle était exploitée, permettrait à un attaquant distant de compromettre les appareils concernés.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (66,41/100)1.
Typologie
- Remote Code Execution
Produits et versions concernés
QuRouter 2.4.x, versions antérieures à 2.4.5.032
Mesures d’atténuation
Conformément aux déclarations de l’éditeur, il est recommandé de mettre à jour les produits concernés en suivant les instructions du bulletin de sécurité disponible dans la section Références.
Identificateurs de vulnérabilité uniques
Références
https://www.qnap.com/en/security-advisory/qsa-24-45
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des correctifs/solutions de contournement et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.