Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir kıyaslama testi, binlerce QNAP cihazında bazı kritik güvenlik açıklarını ortaya çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir kıyaslama testi, binlerce QNAP cihazında bazı kritik güvenlik açıklarını ortaya çıkardı

Genelİşletim Sistemleri

Bir kıyaslama testi, binlerce QNAP cihazında bazı kritik güvenlik açıklarını ortaya çıkardı

teknomers
Son güncelleme: 6 Nisan 2023 01:49
teknomers
Paylaş
Paylaş

İnternete bağlı on binlerce QNAP cihazının, tehdit aktörlerinin keyfi kod yürütmesine izin verebilecek iki ciddi güvenlik açığı taşıdığı bulundu.

Sternum’dan siber güvenlik araştırmacıları, çalışma zamanı koruması kıyaslama ürününü QNAP TS-230 NAS cihazında kullandı (yeni sekmede açılır)ve ürün etkinleştirilir etkinleştirilmez, araştırmacıları “çoklu bellek erişim ihlalleri” konusunda uyarmaya başladı.

Araştırmacılar, “Bu durumda, uyarının nedeni, çeşitli memcpy işlevleri tarafından gerçekleştirilen, birden çok sınır dışı okuma ve yazma isteğiydi” diye açıkladı.

Sınır dışı sorunlar

Bulgularını detaylandıran araştırmacılar, api-cpp kaynak dosyasında, int iface_status2interface_status işlevinin sabit boyutu 46 olan bir memcpy çağrısı içerdiğini, ancak çağrı için kaynak dize içeriğinin bir IPv6 adresi olduğunu (39 bayta sahip olabilir) söyledi. max), bu durum olası bir sınır dışı (OOB) sorununa yol açar.

Ayrıca, NetworkInterface.cpp kaynak dosyası, Json::Value::asCString tarafından döndürülen arabelleklerden JSON değerlerini kopyalayan, kopya boyutu 46 olan dört memcpy çağrısıyla get_interface_slaac_info işlevine sahiptir. Araştırmacı, dize arabelleklerinin genellikle 46’dan kısa olduğunu ve bunun dört memcpy çağrısının hepsinde potansiyel OOB sorunlarına neden olduğunu söyledi.

Bulgularını QNAP’a bildirdikten sonra şirket sorunları kabul etti ve iki CVE yayınladı: CVE-2022-27597 ve CVE-2022-27598. Bunlar, kusurların dört işletim sistemini etkilediğini gösteriyor: QTS, QuTS hero, QuTScloud ve QVP (QVR Pro cihazları). Bu iki güvenlik açığı için önem dereceleri henüz atanmamıştır.

Sternum, ihtiyatlı bir tahminle, dünya çapında 80.000’den fazla bağlı cihazın bu iki sıfır gün güvenlik açığından etkilendiğini söylüyor.

QNAP’ın yayınladığı yama, QTS 5.0.1.2346 yapı 20230322 (ve üstü) ve QuTS hero h5.0.1.2348 yapı 20230324 (ve üstü) içindeki kusurları zaten düzeltti.



işletim-sistemi-1

NASA’nın uzay istasyonu lazer iletişim terminali ilk bağlantıyı gerçekleştirdi
Bu Lego Steam Deck standı, 3D baskıya parasının karşılığını veriyor
Testte “Dreamview Valley”: Disney oyunu buna değer mi?
Roscosmos, Luna-25’in düşmesinin ana nedenini açıkladı. Kaza BIUS-L ünitesindeki bir arızadan kaynaklandı
Jack Ma, Ant Group’un kontrolünü devrediyor
ETİKETLENDİ:AçıklarınıbazıBinlerceBircihazındaÇıkardıgüvenlikkıyaslamaKritikortayaQNAPtesti
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Huawei P60 ve P60 Pro, ABD yaptırımlarına rağmen 5G desteği aldı. Ama bunun için fazladan 115 dolar ödemeniz gerekiyor.
Sonraki Makale Bungie, kapsamlı değişikliklerle Destiny 2 Lightfall eleştirisini ele alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?