SecBoard
Zurück zur CVE-Übersicht

CVE-2018-19949

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score62/100 — HOCH
  • CVSS 9.8 — Kritisch
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

24.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2018-19949 ist eine kritische Command-Injection-Schwachstelle in QNAP QTS, die es entfernten Angreifern ermöglicht, beliebige Befehle auszuführen. Diese Schwachstelle betrifft verschiedene QTS-Versionen. Eine erfolgreiche Ausnutzung kann zu vollständiger Systemkompromittierung führen.

Die Schwachstelle wird als kritisch eingestuft ( 9.8) und ist im () Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die Exploit-Wahrscheinlichkeit () liegt bei 24%, was auf eine relevante Bedrohung hindeutet. Die aktive Ausnutzung erfordert sofortiges Handeln.

Security-Teams sollten umgehend alle betroffenen QNAP QTS-Systeme auf die von QNAP bereitgestellten gepatchten Versionen aktualisieren. Dies umfasst QTS 4.4.2.1231 (build 20200302) und neuere Versionen. Eine schnelle Patch-Implementierung ist aufgrund der aktiven Ausnutzung und der hohen Kritikalität unerlässlich.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

If exploited, this command injection vulnerability could allow remote attackers to run arbitrary commands. QNAP has already fixed the issue in the following QTS versions. QTS 4.4.2.1231 on build 20200302; QTS 4.4.1.1201 on build 20200130; QTS 4.3.6.1218 on build 20200214; QTS 4.3.4.1190 on build 20200107; QTS 4.3.3.1161 on build 20200109; QTS 4.2.6 on build 20200109.

Betroffene Produkte

  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:*:*:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:-:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20170517:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190322:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190730:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20190921:*:*:*:*:*:*
  • cpe:2.3:o:qnap:qts:4.2.6:build_20191107:*:*:*:*:*:*

Referenzen