漏洞描述
已报告有一个影响几个QNAP操作系统版本的未检查输入大小的缓冲区拷贝漏洞。如果被利用,该漏洞可能允许用户通过网络执行代码。我们已在以下版本中修复了该漏洞:QTS 5.1.7.2770版本20240520及之后版本,QuTS hero h5.1.7.2770版本20240520及之后版本。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
披露于 2024/05/21 · 更新于 2025/10/13
已报告有一个影响几个QNAP操作系统版本的未检查输入大小的缓冲区拷贝漏洞。如果被利用,该漏洞可能允许用户通过网络执行代码。我们已在以下版本中修复了该漏洞:QTS 5.1.7.2770版本20240520及之后版本,QuTS hero h5.1.7.2770版本20240520及之后版本。
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。