CH azonosító
CH-13813Angol cím
QNAP Storage Devices Heap Overflow in 'cgi.cgi' Lets Remote Users Execute Arbitrary CodeFelfedezés dátuma
2017.01.03.Súlyosság
KözepesÖsszefoglaló
A QNAP háttértárak sérülékenységét jelentették, amelyet kihasználva a támadó tetszőleges parancsot futtathat a rendszeren.
Leírás
A támadó egy speciális jelszó elküldésével távolról memória túlcsordulást okozhat a ‘cgi.cgi’ futásakor, ezzel pedig tetszőleges parancsot futtathat a rendszeren. A sérülékenység javítására még nem érkezett megoldás a gyártótól.
Megoldás
IsmeretlenTámadás típusa
Buffer Errorsexecute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: securitytracker.com