ГрамотаИБ ГрамотаИБ

BDU:2024-01291

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,9) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,4) CVSS 3.4000000953674316 · AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с непроверенным возвращаемым значением, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-50359

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap связана с непроверенным возвращаемым значением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://www.qnap.com/en/security-advisory/qsa-24-07

Сведения записи

Дата публикации: 14.02.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
QNAP Systems, Inc.QTSдо 5.1.5.2645 build 20240116Не указана
QNAP Systems, Inc.QuTS heroдо h5.1.5.2647 build 20240118Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.