Skip to main content

QNAP Releases Security Update

QNAP releases security advisories addressing multiple vulnerabilities including a High severity vulnerability in Sudo affecting QTS, QuTS hero, QuTScloud, and QVP (QVR Pro Appliances)

Report a cyber attack: call 0300 303 5222 or email [email protected]

Summary

QNAP releases security advisories addressing multiple vulnerabilities including a High severity vulnerability in Sudo affecting QTS, QuTS hero, QuTScloud, and QVP (QVR Pro Appliances)


Affected platforms

The following platforms are known to be affected:

Threat details

Introduction

QNAP has released multiple security advisories addressing one High, eight Mediums, and two Low severity vulnerabilities. An unauthenticated remote attacker could exploit some of these vulnerabilities to execute arbitrary code on an affected system.

QNAP addresses Sudo vulnerability

The vulnerability referred to as CVE-2023-22809 relates to a flaw in Sudo’s -e option known as sudoedit. QNAP has reported that this vulnerability affects their QTS, QuTS hero, QuTScloud, and QVP products. CVE-2023-22809 was previously addressed in the NHS Cyber Alert CC-4247. 


Remediation advice

Affected organisations are encouraged to review the QNAP security advisories and apply any relevant updates or workarounds.


Remediation steps

Type Step
Patch

Multiple Vulnerabilities in OpenSSL | QSA-23-15


https://www.qnap.com/en/security-advisory/qsa-23-15
Patch

Vulnerability in sudo | QSA-23-11


https://www.qnap.com/en/security-advisory/qsa-23-11
Patch

Vulnerability in QTS, QuTS hero, QuTScloud, QVP, and QVR | QSA-23-10


https://www.qnap.com/en/security-advisory/qsa-23-10
Patch

Vulnerabilities in QTS, QuTS hero, QuTScloud, and QVP | QSA-23-06


https://www.qnap.com/en/security-advisory/qsa-23-06
Patch

Buffer Overflow Vulnerability in Samba | QSA-23-03


https://www.qnap.com/en/security-advisory/qsa-23-03
Patch

Buffer Overflow Vulnerabilities in Samba | QSA-23-02


https://www.qnap.com/en/security-advisory/qsa-23-02


CVE Vulnerabilities

Last edited: 30 March 2023 4:44 pm