Уязвимости QTS

По банку данных ФСТЭК России записей: 107. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-16031 критический уровень CVSS 10.0 17.12.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62848

Устранение: Уязвимость устранена

BDU:2025-16030 критический уровень CVSS 10.0 17.12.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62847

Устранение: Уязвимость устранена

BDU:2025-16028 критический уровень CVSS 10.0 17.12.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-62849

Устранение: Уязвимость устранена

BDU:2024-03452 критический уровень CVSS 10.0 06.05.2024

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-32766

Устранение: Уязвимость устранена

BDU:2021-02040 критический уровень CVSS 10.0 14.04.2021

Уязвимость веб-сервера операционных систем QTS сетевых хранилищ QNAP, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2021-02039 критический уровень CVSS 10.0 14.04.2021

Уязвимость реализации процесса myupnpmediasvr DLNA-сервера операционных систем QTS сетевых хранилищ QNAP, позволяющая нарушителю записывать произвольные файлы или выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2017-00754 критический уровень CVSS 10.0 03.04.2017

Уязвимость операционной системы QTS, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии до администратора системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-6359

Устранение: Уязвимость устранена

BDU:2017-00753 критический уровень CVSS 10.0 03.04.2017

Уязвимость операционной системы QTS, позволяющая нарушителю получить конфиденциальную информацию и повысить свои привилегии до администратора системы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-6360

Устранение: Уязвимость устранена

BDU:2017-00752 критический уровень CVSS 10.0 03.04.2017

Уязвимость операционной системы QTS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-6361

Устранение: Уязвимость устранена

BDU:2024-10905 критический уровень CVSS 9.8 09.12.2024

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-50393

Устранение: Уязвимость устранена

BDU:2024-01870 критический уровень CVSS 9.8 11.03.2024

Уязвимость операционных систем QTS, QuTS Hero, QuTScloud и myQNAPcloud, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить полный доступ к устройству, управляемому уязвимой операционной системой

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-21899

Устранение: Уязвимость устранена

BDU:2024-01358 критический уровень CVSS 9.8 19.02.2024

Уязвимость файла Quick.cgi операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-50358

Устранение: Уязвимость устранена

BDU:2024-01043 критический уровень CVSS 9.8 07.02.2024

Уязвимость операционных систем QTS, QuTS hero и QuTScloud сетевых устройств Qnap, связанная с недостатками процедуры аутентификации, позволяющая нарушителю скомпрометировать целевую систему

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-39303

Устранение: Уязвимость устранена

BDU:2023-08602 критический уровень CVSS 9.8 11.12.2023

Уязвимость операционной системы QTS, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23363

Устранение: Уязвимость устранена

BDU:2023-07514 критический уровень CVSS 9.8 07.11.2023

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с возможностью внедрения команд, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23368

Устранение: Уязвимость устранена

BDU:2023-00927 критический уровень CVSS 9.8 01.03.2023

Уязвимость операционных систем QTS и QuTS hero, связанная с непринятием мер по нейтрализации специальных элементов, используемых в командах операционной системы, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-2509

Устранение: Уязвимость устранена

BDU:2023-00685 критический уровень CVSS 9.8 13.02.2023

Уязвимость операционных систем QTS сетевых хранилищ QNAP, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-7193

Устранение: Уязвимость устранена

BDU:2023-00525 критический уровень CVSS 9.8 01.02.2023

Уязвимость операционных систем QTS и QuTS hero, связанная с возможностью внедрения команд, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-27596

Устранение: Уязвимость устранена

BDU:2022-04150 критический уровень CVSS 9.8 06.07.2022

Уязвимость операционной системы QTS , связанная с непринятием мер по нейтрализации специальных элементов используемых в команде ОС, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-19949

Устранение: Уязвимость устранена

BDU:2021-06220 критический уровень CVSS 9.8 20.12.2021

Уязвимость операционных систем QTS и QuTS hero, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Устранение: Уязвимость устранена

BDU:2021-05421 критический уровень CVSS 9.8 12.11.2021

Уязвимость приложения для развертывания системы наблюдения QUSBCam2, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34344

Устранение: Уязвимость устранена

BDU:2021-05093 критический уровень CVSS 9.8 21.10.2021

Уязвимость операционных систем QuTS hero, QTS, QuTScloud, вызванная переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28816

Устранение: Уязвимость устранена

BDU:2021-05092 критический уровень CVSS 9.8 21.10.2021

Уязвимость операционных систем QuTS hero, QTS, QuTScloud, вызванная переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-34343

Устранение: Уязвимость устранена

BDU:2021-05086 критический уровень CVSS 9.8 21.10.2021

Уязвимость приложения для потоковой передачи мультимедийных файлов Media Streaming add-on, консоли Multimedia Console, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольные SQL-запросы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-36195

Устранение: Уязвимость устранена

BDU:2021-03868 критический уровень CVSS 9.8 02.08.2021

Уязвимость приложения для резервного копирования и аварийного восстановления данных HBS 3 (Hybrid Backup Sync) операционных систем QTS сетевых хранилищ QNAP, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-28809

Устранение: Уязвимость устранена

BDU:2024-01026 критический уровень CVSS 9.0 06.02.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-45025

Устранение: Уязвимость устранена

BDU:2023-07599 критический уровень CVSS 9.0 11.11.2023

Уязвимость операционной системы QTS, приложения для потоковой передачи мультимедийных файлов Media Streaming и консоли Multimedia Console устройств Qnap, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-23369

Устранение: Уязвимость устранена

BDU:2025-00457 высокий уровень CVSS 8.8 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю выполнить произвольный код и повысить свои привилегии до уровня root

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-53691

Устранение: Уязвимость устранена

BDU:2024-06756 критический уровень CVSS 8.8 09.09.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-34974

Устранение: Уязвимость устранена

BDU:2024-01087 высокий уровень CVSS 8.8 09.02.2024

Уязвимость операционных систем QTS, QuTS hero и QuTScloud сетевых устройств Qnap, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39297

Устранение: Уязвимость устранена

BDU:2024-01041 высокий уровень CVSS 8.8 07.02.2024

Уязвимость операционных систем QTS, QuTS hero и QuTScloud сетевых устройств Qnap, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-47568

Устранение: Уязвимость устранена

BDU:2023-09112 высокий уровень CVSS 8.8 26.12.2023

Уязвимость операционных систем QuTS hero, QTS, QuTScloud сетевых устройств Qnap, связанная с возможностью внедрения команд, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23362

Устранение: Уязвимость устранена

BDU:2022-04207 высокий уровень CVSS 8.8 08.07.2022

Уязвимость операционной системы QTS, операционной системы QuTS hero , связанная с непринятием мер по нейтрализации специальных элементов используемых в команде ОС, позволяющая нарушителю оказать воздействие на конфиденциальность целостность доступность информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-44051

Устранение: Уязвимость устранена

BDU:2021-00174 высокий уровень CVSS 8.8 20.01.2021

Уязвимость операционных системы QTS и QuTS hero, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25847

Устранение: Уязвимость устранена

BDU:2024-03943 высокий уровень CVSS 8.5 20.05.2024

Уязвимость функции get_file_size файла share.cgi операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27130

Устранение: Информация об устранении отсутствует

BDU:2025-00742 высокий уровень CVSS 8.3 27.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48865

Устранение: Уязвимость устранена

BDU:2022-04206 высокий уровень CVSS 8.1 08.07.2022

Уязвимость операционной системы QTS, операционной системы QuTS hero , связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю оказать воздействие на конфиденциальность целостность информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-44052

Устранение: Уязвимость устранена

BDU:2022-00469 высокий уровень CVSS 8.1 25.01.2022

Уязвимость приложения для организации видеонаблюдения Surveillance Station операционных систем QTS сетевых хранилищ QNAP, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-38687

Устранение: Уязвимость устранена

BDU:2024-01825 высокий уровень CVSS 7.5 07.03.2024

Уязвимость операционных систем QTS, QuTS hero, QuTScloud сетевых устройств Qnap, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-32974

Устранение: Уязвимость устранена

BDU:2024-00150 высокий уровень CVSS 7.5 11.01.2024

Уязвимость операционных систем QTS и QuTS hero сетевых устройств Qnap, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39296

Устранение: Уязвимость устранена

BDU:2023-04231 высокий уровень CVSS 7.5 28.07.2023

Уязвимость операционных систем QTS, QuTS hero, QuTScloud, сетевых хранилищ QNAP и системы управления видеонаблюдением QVR Pro, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27600

Устранение: Уязвимость устранена

BDU:2017-01522 высокий уровень CVSS 7.5 30.06.2017

Уязвимость операционной системы QTS, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-7876

Устранение: Уязвимость устранена

BDU:2025-00487 высокий уровень CVSS 7.3 20.01.2025

Уязвимость операционных систем QuTS hero и QTS сетевых устройств Qnap, связанная с недостатками процедуры аутентификации, позволяющая нарушителю скомпрометировать целевую систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48859

Устранение: Уязвимость устранена

BDU:2024-07678 высокий уровень CVSS 7.2 02.10.2024

Уязвимость операционной системы QTS сетевых устройств Qnap, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-39300

Устранение: Уязвимость устранена

BDU:2024-05187 высокий уровень CVSS 7.2 12.07.2024

Уязвимость операционных систем QTS, QuTS hero сетевых устройств Qnap, связанная с повторным освобождением памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-27127

Устранение: Уязвимость устранена

BDU:2024-03987 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45044

Устранение: Уязвимость устранена

BDU:2024-03986 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45040

Устранение: Уязвимость устранена

BDU:2024-03985 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45039

Устранение: Уязвимость устранена

BDU:2024-03984 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45042

Устранение: Уязвимость устранена

BDU:2024-03983 высокий уровень CVSS 7.2 22.05.2024

Уязвимость операционных систем QTS и QuTS hero, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-45041

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.