QNAP Releases Security Update
QNAP releases security advisories addressing multiple vulnerabilities including a High severity vulnerability in Sudo affecting QTS, QuTS hero, QuTScloud, and QVP (QVR Pro Appliances)
Summary
QNAP releases security advisories addressing multiple vulnerabilities including a High severity vulnerability in Sudo affecting QTS, QuTS hero, QuTScloud, and QVP (QVR Pro Appliances)
Affected platforms
The following platforms are known to be affected:
Threat details
Introduction
QNAP has released multiple security advisories addressing one High, eight Mediums, and two Low severity vulnerabilities. An unauthenticated remote attacker could exploit some of these vulnerabilities to execute arbitrary code on an affected system.
QNAP addresses Sudo vulnerability
The vulnerability referred to as CVE-2023-22809 relates to a flaw in Sudo’s -e option known as sudoedit. QNAP has reported that this vulnerability affects their QTS, QuTS hero, QuTScloud, and QVP products. CVE-2023-22809 was previously addressed in the NHS Cyber Alert CC-4247.
Remediation advice
Affected organisations are encouraged to review the QNAP security advisories and apply any relevant updates or workarounds.
Remediation steps
| Type | Step |
|---|---|
| Patch |
Multiple Vulnerabilities in OpenSSL | QSA-23-15 https://www.qnap.com/en/security-advisory/qsa-23-15 |
| Patch |
Vulnerability in sudo | QSA-23-11 https://www.qnap.com/en/security-advisory/qsa-23-11 |
| Patch |
Vulnerability in QTS, QuTS hero, QuTScloud, QVP, and QVR | QSA-23-10 https://www.qnap.com/en/security-advisory/qsa-23-10 |
| Patch |
Vulnerabilities in QTS, QuTS hero, QuTScloud, and QVP | QSA-23-06 https://www.qnap.com/en/security-advisory/qsa-23-06 |
| Patch |
Buffer Overflow Vulnerability in Samba | QSA-23-03 https://www.qnap.com/en/security-advisory/qsa-23-03 |
| Patch |
Buffer Overflow Vulnerabilities in Samba | QSA-23-02 https://www.qnap.com/en/security-advisory/qsa-23-02 |
Definitive source of threat updates
CVE Vulnerabilities
Last edited: 30 March 2023 4:44 pm