
CVE-2024-27130 é uma vulnerabilidade crítica que afeta dispositivos de armazenamento conectado à rede (NAS) da QNAP. Essa falha origina-se do uso inseguro da função strcpy na função No_Support_ACL do script share.cgi no sistema operacional QTS, causando um estouro de buffer na pilha. Um atacante pode explorar essa vulnerabilidade executando código arbitrário no sistema alvo por meio de solicitações cuidadosamente elaboradas, assumindo assim o controle total do dispositivo afetado.
CVE-2024-27130 é uma grave vulnerabilidade que afeta dispositivos de armazenamento conectado à rede (NAS) da QNAP. A vulnerabilidade decorre do uso inseguro da função strcpy na função No_Support_ACL do script share.cgi no sistema operacional QTS, resultando em um estouro de buffer de pilha. Os atacantes podem explorar esta vulnerabilidade para executar código arbitrário no sistema alvo através de uma solicitação cuidadosamente elaborada, assumindo o controle total do dispositivo afetado.
Os danos desta vulnerabilidade manifestam-se principalmente nos seguintes aspectos:
A QNAP corrigiu esta vulnerabilidade na versão QTS 5.1.7.2770 build 20240520 e posteriores. Recomenda-se que os usuários atualizem o sistema o mais rápido possível para evitar riscos potenciais.