Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

QNAP Systemsの「Multimedia Console」に脆弱性

QNAP Systemsの「Multimedia Console」に脆弱性が明らかとなった。脆弱性を修正したアップデートが公開されている。

QNAP製のNASにおいて「Multimedia Console」を実行している際にスタックバッファオーバーフローが生じるおそれがある脆弱性「CVE-2021-38684」が明らかとなったもの。脆弱性を悪用することで任意のコードを実行されるおそれがある。

同社では共通脆弱性評価システム「CVSSv3.1」による同脆弱性のベーススコアを「8.1」、重要度を「高(High)」とレーティングしている。

一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、攻撃条件の複雑さについてQNAPと見解が異なり、特別な条件下でなくとも攻撃が可能であるとし、同脆弱性のCVSS基本値を「9.8」、重要度を「クリティカル(Critical)」と評価している。

QNAPでは、脆弱性を修正した「Multimedia Console 1.5.3」「Multimedia Console 1.4.3」を10月にリリース済みで、同バージョン以降に更新するよう利用者へ呼びかけている。

(Security NEXT - 2021/11/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

Google、「Chrome 104」をリリース - セキュリティに関する27件の修正を実施
VMwareのID管理製品に再び深刻な脆弱性 - 早急に更新の実施を
「GnuTLS」に脆弱性 - アップデートがリリース
ニンテンドーのWi-Fiアダプタに2件の脆弱性 - 利用中止を
「Samba」に複数の脆弱性 - ドメインを乗っ取られるおそれも
複数のAtlassian製品に深刻な脆弱性 - アップデートがリリース
「一太郎Pro」「ATOK」など法人向けジャストシステム製品の同梱プログラムに脆弱性
動画配信サービス「Hulu」のアプリに脆弱性
「Apache Hive」にユーザー定義関数を上書きされる脆弱性
「Firefox 97」がリリース - 脆弱性12件を修正