Actualidad ISAC

 
Alerta

QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADDDOSCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2025-66273, CVE-2025-66279, CVE-2026-22893, CVE-2025-59382, CVE-2025-62858, CVE-2025-68405, CVE-2026-26239, CVE-2026-26241, CVE-2026-26240, CVE-2025-66280, CVE-2025-66281, CVE-2026-24724, CVE-2026-24720, CVE-2026-22899

De acuerdo a la publicación titulada QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios, difundida en fecha 22/06/2026 10:54, por el medio Cybersecuritynews (Autor: Abinaya):

QNAP ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS ampliamente utilizados, incluidos QTS, QuTS hero, QuTS cloud y QVP (dispositivos QVR Pro). El aviso destaca una serie de fallas críticas que podrían permitir a los atacantes ejecutar comandos arbitrarios, desencadenar condiciones de denegación de servicio (DoS) y eludir los controles de acceso.

QNAP parchea múltiples fallas de inyección Entre los problemas más críticos se encuentran varias vulnerabilidades de inyección de comandos, incluidas CVE-2025-66273, CVE-2025-66279 y CVE-2026-22893. Una exploit exitosa podría resultar en la ejecución completa de comandos en los dispositivos NAS afectados, lo que podría permitir a los atacantes manipular archivos, implementar malware o pivotar dentro de las redes internas. En particular, CVE-2026-22893 permite la ejecución de comandos con privilegios elevados, lo que aumenta el riesgo general. Otras vulnerabilidades, como CVE-2025-66280 y CVE-2025-66281, implican manipulación de pila y problemas de desreferencia de puntero NULL, lo que permite a los atacantes bloquear servicios con solicitudes especialmente diseñadas.

Dada la presencia de múltiples fallas de inyección de comandos y corrupción de memoria, las organizaciones que utilizan dispositivos NAS de QNAP deben priorizar la aplicación de parches y monitorear actividades sospechosas. La publicación QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2025-66273CVE-2025-66279CVE-2026-22893CVE-2025-59382CVE-2025-62858CVE-2025-68405CVE-2026-26239CVE-2026-26241CVE-2026-26240CVE-2025-66280CVE-2025-66281CVE-2026-24724CVE-2026-24720CVE-2026-22899

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios
Publicado: 22/06/2026 10:54
Enlace: https://cybersecuritynews.com/qnap-patches-multiple-injection-vulnerabilities
Consultado: 22/06/2026

Consultar publicación original ↗

Anterior
Siguiente