QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios
Resumen Informativo
De acuerdo a la publicación titulada QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios, difundida en fecha 22/06/2026 10:54, por el medio Cybersecuritynews (Autor: Abinaya):
QNAP ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS ampliamente utilizados, incluidos QTS, QuTS hero, QuTS cloud y QVP (dispositivos QVR Pro). El aviso destaca una serie de fallas críticas que podrían permitir a los atacantes ejecutar comandos arbitrarios, desencadenar condiciones de denegación de servicio (DoS) y eludir los controles de acceso.
QNAP parchea múltiples fallas de inyección Entre los problemas más críticos se encuentran varias vulnerabilidades de inyección de comandos, incluidas CVE-2025-66273, CVE-2025-66279 y CVE-2026-22893. Una exploit exitosa podría resultar en la ejecución completa de comandos en los dispositivos NAS afectados, lo que podría permitir a los atacantes manipular archivos, implementar malware o pivotar dentro de las redes internas. En particular, CVE-2026-22893 permite la ejecución de comandos con privilegios elevados, lo que aumenta el riesgo general. Otras vulnerabilidades, como CVE-2025-66280 y CVE-2025-66281, implican manipulación de pila y problemas de desreferencia de puntero NULL, lo que permite a los atacantes bloquear servicios con solicitudes especialmente diseñadas.
Dada la presencia de múltiples fallas de inyección de comandos y corrupción de memoria, las organizaciones que utilizan dispositivos NAS de QNAP deben priorizar la aplicación de parches y monitorear actividades sospechosas. La publicación QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | QNAP parchea múltiples vulnerabilidades de inyección que conducen a la ejecución de comandos arbitrarios |
| Publicado: | 22/06/2026 10:54 |
| Enlace: | https://cybersecuritynews.com/qnap-patches-multiple-injection-vulnerabilities |
| Consultado: | 22/06/2026 |