CVE-2019-7195
QNAP Photo Station Path Traversal Vulnerability
Beschreibung
CVE-2019-7195 ist eine Path-Traversal-Schwachstelle in QNAP Photo Station, die es entfernten Angreifern ermöglicht, auf Systemdateien betroffener QNAP-NAS-Geräte zuzugreifen oder diese zu manipulieren. Die Schwachstelle basiert auf externer Kontrolle von Dateinamen oder -pfaden, wodurch Angreifer Verzeichnisstrukturen durchqueren und auf Dateien außerhalb des vorgesehenen Anwendungsbereichs zugreifen können. Die CISA hat CVE-2019-7195 in ihren KEV-Katalog mit bestätigter Ransomware-Nutzung aufgenommen, und mit einem EPSS-Score von 94,1 % (99. Perzentil) erfordert diese QNAP-Schwachstelle sofortige Aufmerksamkeit.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| qnap | photo station | < 6.0.3; < 5.7.10; < 5.4.9; < 5.2.11 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/157857/QNAP-QTS-And-Photo-Station-6.0.3-Remote-Command-Execution.html(Exploit, Third Party Advisory, VDB Entry)
- https://www.qnap.com/zh-tw/security-advisory/nas-201911-25(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-7195(US Government Resource)
Schwachstellentyp
CWE-73: Externe Kontrolle von Dateinamen oder -pfad
CVE-2019-7195 nutzt eine Schwachstelle der externen Kontrolle von Dateinamen oder -pfaden in QNAP Photo Station aus, bei der benutzerseitige Eingaben die in Dateisystemoperationen verwendeten Pfade ohne ordnungsgemäße Validierung beeinflussen. Dies ermöglicht es Angreifern, beliebige Pfade anzugeben und aus dem vorgesehenen Anwendungsverzeichnis heraus auf Systemdateien des QNAP-NAS-Geräts zuzugreifen.
Mehr erfahren: CWE-73 — Externe Kontrolle von Dateinamen oder -pfad
Auswirkungsanalyse
CVE-2019-7195 ist eine kritische Schwachstelle, die es entfernten Angreifern ermöglicht, auf beliebige Dateien auf QNAP-NAS-Geräten mit Photo Station zuzugreifen oder diese zu modifizieren. Die Vertraulichkeit ist schwer betroffen, da Angreifer sensible Dateien einschließlich Konfigurationsdaten, Zugangsdaten und auf dem NAS gespeicherter Benutzerdaten lesen können. Die Integrität ist kompromittiert durch die Möglichkeit, Systemdateien zu ändern. Der EPSS-Score von 94,1 % (99. Perzentil) zeigt nahezu sichere Ausnutzungsaktivität an, und die CISA hat bestätigt, dass CVE-2019-7195 in Ransomware-Kampagnen eingesetzt wurde, was diese Schwachstelle auch zu einer direkten Bedrohung der Datenverfügbarkeit macht. QNAP-NAS-Geräte dienen häufig als primärer Speicher für kleine Unternehmen und Heimbüros, was den potenziellen Datenverlust verstärkt.
Exploit-Reifegrad
CVE-2019-7195 hat kritische Exploit-Reife erreicht, wobei die CISA aktive Ausnutzung und bekannte Ransomware-Nutzung bestätigt hat. Der EPSS-Score von 94,1 % (99. Perzentil) spiegelt nahezu sichere Ausnutzungswahrscheinlichkeit wider. Diese Schwachstelle gehört zu einem Cluster von vier zusammenhängenden QNAP-Photo-Station-Schwachstellen (CVE-2019-7192 bis CVE-2019-7195), die gemeinsam ausgenutzt werden, um QNAP-NAS-Geräte vollständig zu kompromittieren. Ransomware-Betreiber haben gezielt QNAP-NAS-Geräte über diese Schwachstellen angegriffen, gespeicherte Daten verschlüsselt und Lösegeld für Entschlüsselungsschlüssel gefordert.
Behebung
- QNAP Photo Station sofort aktualisieren auf die neueste gepatchte Version, wie vom CISA-KEV-Katalog gefordert.
- Photo Station vom Internetzugang entfernen durch Deaktivierung von UPnP-Portweiterleitung und des myQNAPcloud-Dienstes, falls nicht benötigt, und sicherstellen, dass das NAS nicht direkt aus dem Internet erreichbar ist.
- VPN für den Fernzugriff implementieren anstatt webbasierte Verwaltungsoberflächen direkt dem Internet auszusetzen, da dies den Remote-Angriffsvektor vollständig eliminiert.
- QNAP-Zugriffsprotokolle aktivieren und überprüfen auf Indikatoren für Path-Traversal-Versuche, einschließlich Anfragen mit Sequenzen wie „../“ an Photo-Station-Endpunkte.
- Offline-Backups aller kritischen NAS-Daten pflegen nach der 3-2-1-Backup-Regel, um sicherzustellen, dass Ransomware-Angriffe nicht alle Kopien wichtiger Dateien zerstören können.
Technische Details
CVE-2019-7195 ist eine Path-Traversal-Schwachstelle in QNAP Photo Station, verursacht durch externe Kontrolle von Dateinamen oder -pfaden ohne ordnungsgemäße Validierung. Die Photo-Station-Anwendung akzeptiert benutzerseitige Eingaben zur Konstruktion von Dateisystempfaden für den Zugriff auf Fotos und Mediendateien. Die Anwendung bereinigt Pfadkomponenten jedoch nicht ordnungsgemäß, wodurch ein Angreifer Verzeichnis-Traversal-Sequenzen (wie „../“) einschleusen kann, die das vorgesehene Medienverzeichnis verlassen. Diese Schwachstelle ist eng verwandt mit CVE-2019-7192, CVE-2019-7193 und CVE-2019-7194, die zusammen eine umfassende Angriffsfläche gegen QNAP-Geräte mit Photo Station bieten.
Häufig gestellte Fragen
Wird CVE-2019-7195 aktiv ausgenutzt?
Ja. Die CISA hat aktive Ausnutzung bestätigt und ausdrücklich Ransomware-Nutzung dokumentiert. Der EPSS-Score von 94,1 % (99. Perzentil) zeigt nahezu sichere Ausnutzung an. Ransomware-Betreiber zielen gezielt auf QNAP-NAS-Geräte über diese und verwandte Photo-Station-Schwachstellen ab.
Welche Produkte sind von CVE-2019-7195 betroffen?
CVE-2019-7195 betrifft QNAP-NAS-Geräte mit installierter Photo Station. Alle Versionen vor dem Sicherheitsfix sind verwundbar, einschließlich einer breiten Palette von QNAP-NAS-Modellen für Privat- und Geschäftskunden.
Wie behebe ich CVE-2019-7195?
Aktualisieren Sie QNAP Photo Station auf die neueste gepatchte Version. Entfernen Sie das NAS zusätzlich vom direkten Internetzugang und nutzen Sie stattdessen VPN-Zugriff. Pflegen Sie Offline-Backups zur Minderung des Ransomware-Risikos.
Wie schwerwiegend ist CVE-2019-7195?
CVE-2019-7195 ist eine kritische Path-Traversal-Schwachstelle mit einem EPSS-Score von 94,1 % im 99. Perzentil und bestätigter Ransomware-Ausnutzung. Sie ermöglicht den Zugriff auf oder die Modifikation beliebiger Dateien auf dem QNAP-NAS und bedroht damit alle gespeicherten Daten.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.