QNAP patches multiple injection vulnerabilities leads to arbitrary command execution
QNAP corrige múltiplas vulnerabilidades de injeção que permitem execução arbitrária de comandos em sistemas NAS.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a nas.
QNAP corrige múltiplas vulnerabilidades de injeção que permitem execução arbitrária de comandos em sistemas NAS.
Uma vulnerabilidade crítica no DiskStation Manager (DSM) da Synology permite execução remota de comandos sem autenticação. CVE-2026-32746 tem CVSS 9.8 e afeta versões até 2.7 do GNU Inetutils.
QNAP corrige quatro falhas de segurança exploradas no Pwn2Own. Atualização de firmware é essencial para proteger dispositivos NAS contra acesso não autorizado.
Análise do Qi An Xin X Lab aponta que campanha Netdragon infectou cerca de 1.500 NAS Feiniu (fnOS) até janeiro, instalando backdoor HTTP, loader modular e componente DDoS; o malware apaga rsa_private_key.pem e cria persistência com serviço user‑space e módulo de kernel.
A QNAP corrigiu duas vulnerabilidades no License Center 2.0.x (CVE-2025-52871 e CVE-2025-53597). Ambas exigem acesso prévio a uma conta válida para exploração; a fabricante liberou correção em License Center 2.0.36 e recomenda atualização imediata e revisão de controles administrativos.
Pesquisadores do Pwn2Own Ireland exploraram múltiplas vulnerabilidades na linha de produtos QNAP, demonstrando vetores para remote code execution, divulgação de informações e DoS. A QNAP publicou correções; as matérias não divulgam CVE específicos nem detalhes técnicos das explorações, por isso equipes devem consultar advisories oficiais para instruções de atualização.