NAS向けにアップデートを公開、脆弱性5件を修正 - QNAP
QNAP Systemsは、現地時間5月21日に同社NAS製品のOSに判明した複数の脆弱性を解消するアップデートをリリースした。
同日アドバイザリを公開し、「QTS 5.1」「QuTS hero h5.1」が影響を受ける5件の脆弱性について明らかにしたもの。
いずれも悪用には認証が必要となるが、ネットワーク経由で悪用が可能だという。重要度は5段階中、上から3番目にあたる「中(Medium)」とした。
具体的には、バッファの取り扱いに問題があり、ネットワーク経由でコードを実行されるおそれがある「CVE-2024-27128」「CVE-2024-27129」「CVE-2024-27130」が判明した。
さらにコードの実行が可能となるダブルフリーの脆弱性「CVE-2024-27127」や、ネットワーク経由でリソースを読み取ったり改ざんできる「CVE-2024-21902」が明らかとなっている。
同社は、これら脆弱性に対処した「QTS 5.1.7.2770 build 20240520」「QuTS hero h5.1.7.2770 build 20240520」をリリース。同バージョン以降へアップデートするよう利用者に呼びかけている。
(Security NEXT - 2024/05/23 )
ツイート
関連リンク
PR
関連記事
ランサムウェア被害が判明、商品出荷に影響 - ペット用品会社
「MS Edge」にアップデート - 脆弱性2件を解消
BeyondTrustのリモート管理製品に深刻な脆弱性 - 修正版を提供
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
AI連携に用いる「GitLab AI Gateway」に脆弱性 - 早急に更新を
まもなく2月の月例セキュリティパッチ - 祝日直撃のため注意を
ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処
先週注目された記事(2026年2月1日〜2026年2月7日)
クライアント管理製品「FortiClientEMS」に深刻なSQLi脆弱性
業務用携帯が所在不明、除雪時に流雪溝へ落下 - 大鰐町
