ГрамотаИБ ГрамотаИБ

BDU:2022-04206

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1) CVSS 8.100000381469727 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость операционной системы QTS, операционной системы QuTS hero , связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю оказать воздействие на конфиденциальность целостность информации

Соответствие зарубежным идентификаторам

CVE-2021-44052

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционной системы QTS, операционной системы QuTS hero связана с некорректным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность целостность информации

Способ устранения

Использование рекомендаций: https://www.qnap.com/en/security-advisory/qsa-22-16

Сведения записи

Дата публикации: 08.07.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
QNAP Systems, Inc.QTS4.2.6build 20170517Не указана
QNAP Systems, Inc.QTS4.2.6build 20190322Не указана
QNAP Systems, Inc.QTS4.2.6build 20190730Не указана
QNAP Systems, Inc.QTS4.2.6build 20190921Не указана
QNAP Systems, Inc.QTS4.2.6build 20191107Не указана
QNAP Systems, Inc.QTS4.2.6build 20200109Не указана
QNAP Systems, Inc.QTS4.2.6build 20200421Не указана
QNAP Systems, Inc.QTS4.2.6build 20200611Не указана
QNAP Systems, Inc.QTS4.2.6build 20210327Не указана
QNAP Systems, Inc.QTS4.2.6build 20211215Не указана
QNAP Systems, Inc.QTSот 4.3.3.0174 до 4.3.3.1945Не указана
QNAP Systems, Inc.QTSот 4.3.4.0899 до 4.3.4.1976Не указана
QNAP Systems, Inc.QTSот 4.3.6.0895 до 4.3.6.1965Не указана
QNAP Systems, Inc.QTSот 4.4.0.0883 до 4.5.4.1991Не указана
QNAP Systems, Inc.QTSот 5.0.0.1716 до 5.0.0.1986Не указана
QNAP Systems, Inc.QuTS heroдо h4.5.4.1771Не указана
QNAP Systems, Inc.QuTS heroот h5.0.0.1772 до h5.0.0.1986Не указана
QNAP Systems, Inc.QuTScloudдо c5.0.1.1998Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.