Crítica 
Descripció
Qnap ha publicat 4 vulnerabilitats de severitat crítica que, en cas de ser explotades, podrien comprometre la integritat i seguretat dels sistemes afectats.
Les vulnerabilitats posen de manifest debilitats a nivell de kernel i errors a la interfície d'Internet que possibilitarien que intrusos, no autenticats, amenacin la integritat del sistema i extreguin dades emmagatzemades.
S'han assignat els identificadors CVE-2025-62848, CVE-2025-62847, CVE-2025-62849, CVE-2025-62840, CVE-2025-62842, CVE-2025-11837 i CVE-2025-59389 per a aquestes vulnerabilitats.
Recursos afectats
- QTS 5.2.x
- QuTS heroi h5.2.x
- QuTS heroi h5.3.x
- HBS 3 Hybrid Backup Sync 26.1.xi versions anteriors
- Malware Remoure 6.6.x
- Hyper Data Protector 2.2.x
Solució
Actualitzar els productes afectats a les versions corregides:
- QTS 5.2.7.3297 compilació 20251024 i posteriors.
- QuTS hero h5.2.7.3297 compilació 20251024 i posteriors.
- QuTS hero h5.3.1.3292 compilació 20251024 i posteriors.
- HBS 3 Hybrid Backup Sync 26.2.0.938 i versions posteriors.
- Malware Remover 6.6.8.20251023 i versions posteriors.
- Hyper Data Protector 2.2.4.1 i posteriors.
- Per a més seguretat, es recomana actualitzar les contrasenyes de autenticació.
Llistat de referències CVE:

