QTS

QTSは、エントリーおよびミドルレベルQNAP NASを対象としたオペレーティングシステムです。Linuxおよびext4によって、QTSはスナップショット、Plexメディアサーバー、パーソナルクラウドへの容易なアクセスなど、高性能の付加価値機能が利用でき、誰にとっても信頼できるストレージを実現します。

システム
アプリケーション

QuTS hero

QuTS heroは、ハイエンドおよびエンタープライズ向けのQNAP NASモデルを対象としたオペレーティングシステムです。LinuxとZFSを備えたQuTS heroは、高度なデータ削減技術に対応することで、SSD(オールフラッシュ)ストレージの運用コスト削減と信頼性向上を実現します。

システム
アプリケーション

QuTScloud

QuTScloudは、QNAP Cloud NAS仮想アプライアンス用のオペレーティングシステムです。オンプレミス、クラウドでの展開が可能なQuTScloudは、クラウドのデータ利用最適化と柔軟なリソース配分を、予測可能な月額コストで実現します。

システム
アプリケーション

QES

QESは、デュアルコントローラQNAP NASモデルを対象としたオペレーティングシステムです。FreeBSDおよびZFSにより、QESはフラッシュ対象に最適化され、オールフラッシュ・ストレージアレイから優れたパフォーマンスを引き出します。

システム
製品
リソース

QNE Network

QNE Networkは、QuCPE、QNAP製ユニバーサルカスタマープレミス装置シリーズ用のオペレーティングシステムです。仮想ネットワーク機能を実行して、ソフトウェア定義のネットワークを自由に構成でき、コストの低減や管理の労力の削減などの利便性を実現します。

システム
アプリケーション

QSS

QNAP Switch System (QSS)は、QNAP製マネージドスイッチシリーズを対象とした設定用インタフェースです。リンクアグリゲーション、VLAN、RSTPといったマネジメント機能が有効となり、ネットワークトポロジーを容易に管理することができます。

システム

QuRouter

QNAP製QuRouter OSは、高速・高カバレッジのLAN/WANの管理をシンプルにします。NAT、VPN、セキュリティ、QuWAN SD-WANにより、ネットワーク管理はより容易になり、リモート接続がより安全になります。

システム
アプリケーション

QVR Surveillancee

QVR Surveillanceは、QNAPのネットワークビデオレコーダー・ソフトウェアソリューションです。これにはサブスクリプションベースのQVR Eliteおよび買い切りのQVR Proがあり、顔認証やドアアクセスコントロールなど一連のアプリと併用することで、より幅広いシーンで利用できます。

システム
アプリケーション
リソース

QVR Face

QVR Faceは、接続されたカメラからのリアルタイムのライブストリーミングビデオ分析を特徴とする、スマート顔認識ソリューションです。インテリジェントな出退勤管理、入退室管理、VIP歓迎システム、スマートリテールサービスなど、さまざまなシーンに導入できます。

システム
アプリケーション
リソース

KoiMeeter

QNAPスマートビデオソリューションには、ビデオカンファレンス、スマートリテールなどのインテリジェントなパッケージが含まれ、個人およびビジネスを対象とした生産性が大幅に向上します。

ビデオカンファレンス
スマートリテール

Security ID : QSA-22-05

Local Privilege Escalation Vulnerability in Linux (Dirty Pipe)


  • Release date : March 14, 2022

  • CVE identifier : CVE-2022-0847

  • Not affected products: QNAP NAS running QTS 4.x and QuTS hero h4.x

  • Affected products: All QNAP x86-based NAS and some QNAP ARM-based NAS running QTS 5.0.x, QuTS hero h5.0.x, and QuTScloud c5.0.x

Severity

High

Status

Resolved


Summary

A local privilege escalation vulnerability, also known as "dirty pipe", has been reported to affect the Linux kernel on QNAP NAS running QTS 5.0.x, QuTS hero h5.0.x, and QuTScloud c5.0.x. If exploited, this vulnerability allows an unprivileged user to gain administrator privileges and inject malicious code.

The following operating system versions are affected:

  • QTS 5.0.x on all QNAP x86-based NAS and certain QNAP ARM-based NAS
  • QuTS hero h5.0.x on all QNAP x86-based NAS and certain QNAP ARM-based NAS
  • QuTScloud c5.0.x

For a full list of the affected models, please check "Kernel Version 5.10.60" in the following link: https://www.qnap.com/go/release-notes/kernel

QNAP NAS running QTS 4.x and QuTS hero h4.x are not affected.

We have already fixed the vulnerability in the following operating system versions:

  • QTS 5.0.0.1986 build 20220324 and later
  • QuTS hero h5.0.0.1986 build 20220324 and later
  • QuTScloud c5.0.1.1998 and later

We will release a security update for QuTScloud as soon as possible.

Recommendation

Currently there is no mitigation available for this vulnerability. We recommend users to check back and install security updates as soon as they become available.

Updating QTS, QuTS hero, or QuTScloud

  1. Log on to QTS, QuTS hero, or QuTScloud as administrator.
  2. Go to Control Panel > System > Firmware Update.
  3. Under Live Update, click Check for Update.
    QTS, QuTS hero, or QuTScloud downloads and installs the latest available update.

Tip: You can also download the update from the QNAP website. Go to Support > Download Center and then perform a manual update for your specific device.

Revision History:
V1.0 (March 11, 2022) - Published
V1.1 (March 23, 2022) - Security update for QuTS hero 5.0.x available
V1.2 (March 31, 2022) - Security update for QTS 5.0.0 available
V2.0 (May 11, 2022) - Modify security update for QuTScloud c5.0.1

仕様を選択

      もっと見る 閉じる

      当ページを他の国/地域で見る:

      open menu
      back to top