Vulnerabilità in prodotti QNAP (AL07/260609/CSIRT-ITA)
Data:
10 Giugno 2026
Impatto Sistemico
Alto (65.64)
Sintesi
Aggiornamenti di sicurezza QNAP risolvono nuove vulnerabilità, di cui una con gravità “critica” e 8 con gravità “alta” in diversi suoi prodotti.
Tipologia
- Security Restrictions Bypass
- Arbitrary Code Execution
- Denial of Service
- Information Disclosure
Prodotti e versioni affette
QTS
- 5.2.x.x, versioni precedenti alla 5.2.9.3492 build 20260507
QuTS hero
- h5.2.x.x, versioni precedenti alla h5.2.9.3499 build 20260514
- h5.3.x.x, versioni precedenti alla h5.3.4.3500 build 20260520
- h6.x.x.x, versioni precedenti alla h6.0.0.3500 build 20260520
QuMagie
- 2.x, versioni precedenti alla 2.9.0
File Station 5
- 5.5.x, versioni precedenti alla 5.5.6.5243
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti interessati seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti.
Riferimenti
- https://github.com/advisories/ghsa-hc5c-8r54-29r3
- https://github.com/advisories/ghsa-8fh7-4j6j-cx8g
- https://github.com/advisories/ghsa-j3pp-x9pg-8vx4
- https://github.com/advisories/ghsa-82g9-7jh6-77wg
- https://github.com/advisories/ghsa-q4p9-vcgx-vmc3
- https://github.com/advisories/ghsa-67cg-rrvw-5r8m
- https://github.com/advisories/ghsa-8g9p-fvw8-cwm4
- https://github.com/advisories/ghsa-vpcm-92g9-vgwx
- https://github.com/advisories/ghsa-m6jc-8x3p-vxfx
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-41539 | CVE-2025-66279 | CVE-2026-26237 | CVE-2025-66276 |
| CVE-2026-26239 | CVE-2026-24724 | CVE-2026-24719 | CVE-2026-22893 |
| CVE-2025-66273 | |||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 09-06-2026 | 09/06/2026 |
| 1.1 | Aggiunte 8 CVE, ed i relativi dettagli, in seguito alla pubblicazione delle stesse dal CVE Program (MITRE) | 10/06/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Giugno 2026, 16:30
CSIRT Toscana