
CVE-2024-27130 — это критическая уязвимость, затрагивающая устройства сетевого хранения данных (NAS) от QNAP. Уязвимость вызвана небезопасным использованием функции strcpy в функции No_Support_ACL скрипта share.cgi операционной системы QTS, что приводит к переполнению буфера стека. Злоумышленник может использовать эту уязвимость, отправляя специально созданные запросы для выполнения произвольного кода в целевой системе, что позволяет полностью контролировать затронутое устройство.
CVE-2024-27130 — это серьезная уязвимость, затрагивающая сетевые хранилища (NAS) QNAP. Уязвимость вызвана небезопасным использованием функции strcpy в функции No_Support_ACL скрипта share.cgi в операционной системе QTS, что приводит к переполнению буфера в стеке. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в целевой системе с помощью специально созданного запроса, что позволяет полностью контролировать затронутое устройство.
Основные угрозы, связанные с этой уязвимостью:
QNAP исправила эту уязвимость в QTS 5.1.7.2770 build 20240520 и более поздних версиях. Пользователям рекомендуется как можно скорее обновить систему, чтобы предотвратить потенциальные риски.