CVE-2022-27593

CRITICAL(10.0)KEVRansomwareWahrscheinlich ausgenutzt

QNAP Photo Station Externally Controlled Reference Vulnerability

Beschreibung

CVE-2022-27593 ist eine Schwachstelle durch extern kontrollierte Ressourcenreferenzen in QNAP Photo Station, die Angreifern die Modifikation von Systemdateien auf internetexponierten QNAP-NAS-Geräten ermöglicht. Die Schwachstelle wurde aktiv in der DeadBolt-Ransomware-Kampagne ausgenutzt. Der EPSS-Score von 92,96 % (99,78. Perzentil) belegt nahezu sichere Ausnutzung. Die CISA hat CVE-2022-27593 am 8. September 2022 in den KEV-Katalog aufgenommen, die Ransomware-Nutzung ist bestätigt.

KEV-Informationen

Hersteller
QNAP
Produkt
Photo Station
Hinzugefügt am
8. September 2022
Fälligkeitsdatum
29. September 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
CHANGED
Vertraulichkeitsauswirkung
LOW
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
6.0

CWEs

Betroffene Produkte

HerstellerProduktVersion
qnapphoto station< 5.2.14; < 5.4.15; < 5.7.18; < 6.0.22; < 6.1.2

Mehrere CVSS-Bewertungen

Quelle: [email protected](Secondary)
10.0
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H

Quelle: [email protected](Primary)
9.1
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

Referenzen

Schwachstellentyp

CWE-610: Externally Controlled Reference to a Resource in Another Sphere

CVE-2022-27593 nutzt eine Schwachstelle durch extern kontrollierte Ressourcenreferenzen in QNAP Photo Station aus. Die Anwendung erlaubt externen Eingaben, Systemressourcen zu referenzieren und zu modifizieren, die eigentlich geschützt sein sollten.

Mehr erfahren: CWE-610 — Externally Controlled Reference to a Resource in Another Sphere

Auswirkungsanalyse

CVE-2022-27593 ermöglicht die Modifikation von Systemdateien auf QNAP-NAS-Geräten, die häufig direkt mit dem Internet verbunden sind. Vertraulichkeit ist kritisch betroffen, da NAS-Geräte typischerweise die wertvollsten Daten einer Organisation speichern. Integrität wird durch die Möglichkeit zur beliebigen Systemdateimodifikation kompromittiert. Verfügbarkeit wird in Ransomware-Szenarien vollständig zerstört. Der EPSS-Score von 92,96 % und die bestätigte Ransomware-Nutzung machen dies zu einer Prioritätsschwachstelle.

Exploit-Reifegrad

Die CISA hat die aktive Ausnutzung von CVE-2022-27593 bestätigt und die Schwachstelle am 8. September 2022 in den KEV-Katalog aufgenommen (Behebungsfrist: 29. September 2022). Die Schwachstelle wurde nachweislich in der DeadBolt-Ransomware-Kampagne eingesetzt, die weltweit Tausende QNAP-NAS-Geräte betraf. Der EPSS-Score von 92,96 % (99,78. Perzentil) belegt nahezu sichere Ausnutzung.

Behebung

  1. QNAP Photo Station aktualisieren: Upgraden Sie auf die neueste Version oder wechseln Sie zu QuMagie.
  2. Internet-Exposition entfernen: Stellen Sie QNAP-NAS-Geräte nicht direkt ins Internet. Nutzen Sie stattdessen VPN oder myQNAPcloud Link.
  3. Photo Station deaktivieren: Falls nicht benötigt, deaktivieren oder deinstallieren Sie Photo Station.
  4. Auf Ransomware-Indikatoren prüfen: Überprüfen Sie, ob Dateien verschlüsselt wurden oder DeadBolt-Lösegeldforderungen vorhanden sind.
  5. Backup-Strategie umsetzen: Pflegen Sie Offline-Backups nach der 3-2-1-Regel zum Schutz gegen Ransomware-Datenverlust.

Technische Details

CVE-2022-27593 besteht in QNAP Photo Station, einer Fotoverwaltungsanwendung auf QNAP-NAS-Geräten. Die Schwachstelle (CWE-610) ermöglicht einem Angreifer, Referenzen zu manipulieren, die die Anwendung für den Zugriff auf Systemdateien verwendet. Bei der Verarbeitung bestimmter Anfragen verwendet Photo Station extern bereitgestellte Daten zur Konstruktion von Dateipfaden ohne ausreichende Validierung. Diese Fähigkeit zur Systemdateimodifikation wurde von der DeadBolt-Ransomware ausgenutzt, um persistenten Zugang zu erlangen und alle Daten auf betroffenen NAS-Geräten zu verschlüsseln.

Häufig gestellte Fragen

Wird CVE-2022-27593 aktiv ausgenutzt?

Ja, CVE-2022-27593 wird aktiv ausgenutzt und war der primäre Angriffsvektor der DeadBolt-Ransomware-Kampagne gegen QNAP-NAS-Geräte. Der EPSS-Score von 92,96 % bestätigt weitverbreitete Ausnutzung.

Welche Produkte sind von CVE-2022-27593 betroffen?

Betroffen sind QNAP-NAS-Geräte mit Photo Station, die dem Internet ausgesetzt sind.

Wie behebe ich CVE-2022-27593?

Aktualisieren Sie Photo Station oder wechseln Sie zu QuMagie. Entfernen Sie vor allem die direkte Internet-Exposition und nutzen Sie VPN.

Wie schwerwiegend ist CVE-2022-27593?

CVE-2022-27593 ist eine kritische Schwachstelle mit einem EPSS-Score von 92,96 % und bestätigter Ransomware-Nutzung. Die DeadBolt-Ransomware verschlüsselte Daten auf Tausenden QNAP-NAS-Geräten über diese Schwachstelle.

CVSS-Score

10.0
CRITICAL(10.0)

EPSS-Score

EPSS-Score87.91%
EPSS-Perzentil99.8%

Daten

Veröffentlicht8. September 2022
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.