Sintesi

Aggiornamenti di sicurezza QNAP risolvono diverse vulnerabilità in vari prodotti, di cui 2 vulnerabilità con gravità “alta” che interessano il software Music Station.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: MEDIO/GIALLO (63,71/100)1.

Tipologia

  • Information Disclosure

Prodotti e versioni affette

QNAP

  • Music Station 5.3.x, versioni precedenti alla 5.3.22

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti interessati seguendo le indicazioni riportate nel bollettino di sicurezza, disponibile nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2023-23365

CVE-2023-23366

Riferimenti

https://www.qnap.com/en/security-advisory/qsa-23-28

https://www.qnap.com/en/security-advisories