TLP:CLEAR   PAP:WHITE 
Vulnerabilidades en productos QNAP

Descripción
QSA-23-04: Vulnerabilidad en QVPN Device Client para Windows.
Se informó que una vulnerabilidad de carga de biblioteca insegura afecta a los dispositivos que ejecutan QVPN Device Client para Windows. Si se explota, esta vulnerabilidad permite a los usuarios locales autenticados ejecutar código a través de la carga de bibliotecas no seguras.
CVE-2022-27595.

QSA-23-09: Vulnerabilidad en QTS, QuTS hero, QuTScloud, y QVP (QVR Pro appliances).
Se informó que una vulnerabilidad de consumo de recursos no controlado afecta a múltiples sistemas operativos de QNAP. Si se explota, la vulnerabilidad permite a los usuarios remotos lanzar un ataque de denegación de servicio (DoS).
CVE-2022-27600.
Productos afectados
Riesgo
Alto
Soluciones
Referencias
QSA-23-04
QSA-23-09
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es