CVE-2022-27593
QNAP Photo Station Externally Controlled Reference Vulnerability
Beschreibung
CVE-2022-27593 ist eine Schwachstelle durch extern kontrollierte Ressourcenreferenzen in QNAP Photo Station, die Angreifern die Modifikation von Systemdateien auf internetexponierten QNAP-NAS-Geräten ermöglicht. Die Schwachstelle wurde aktiv in der DeadBolt-Ransomware-Kampagne ausgenutzt. Der EPSS-Score von 92,96 % (99,78. Perzentil) belegt nahezu sichere Ausnutzung. Die CISA hat CVE-2022-27593 am 8. September 2022 in den KEV-Katalog aufgenommen, die Ransomware-Nutzung ist bestätigt.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| qnap | photo station | < 5.2.14; < 5.4.15; < 5.7.18; < 6.0.22; < 6.1.2 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Referenzen
- https://www.qnap.com/en/security-advisory/qsa-22-24(Vendor Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2022-27593(US Government Resource)
Schwachstellentyp
CWE-610: Externally Controlled Reference to a Resource in Another Sphere
CVE-2022-27593 nutzt eine Schwachstelle durch extern kontrollierte Ressourcenreferenzen in QNAP Photo Station aus. Die Anwendung erlaubt externen Eingaben, Systemressourcen zu referenzieren und zu modifizieren, die eigentlich geschützt sein sollten.
Mehr erfahren: CWE-610 — Externally Controlled Reference to a Resource in Another Sphere
Auswirkungsanalyse
CVE-2022-27593 ermöglicht die Modifikation von Systemdateien auf QNAP-NAS-Geräten, die häufig direkt mit dem Internet verbunden sind. Vertraulichkeit ist kritisch betroffen, da NAS-Geräte typischerweise die wertvollsten Daten einer Organisation speichern. Integrität wird durch die Möglichkeit zur beliebigen Systemdateimodifikation kompromittiert. Verfügbarkeit wird in Ransomware-Szenarien vollständig zerstört. Der EPSS-Score von 92,96 % und die bestätigte Ransomware-Nutzung machen dies zu einer Prioritätsschwachstelle.
Exploit-Reifegrad
Die CISA hat die aktive Ausnutzung von CVE-2022-27593 bestätigt und die Schwachstelle am 8. September 2022 in den KEV-Katalog aufgenommen (Behebungsfrist: 29. September 2022). Die Schwachstelle wurde nachweislich in der DeadBolt-Ransomware-Kampagne eingesetzt, die weltweit Tausende QNAP-NAS-Geräte betraf. Der EPSS-Score von 92,96 % (99,78. Perzentil) belegt nahezu sichere Ausnutzung.
Behebung
- QNAP Photo Station aktualisieren: Upgraden Sie auf die neueste Version oder wechseln Sie zu QuMagie.
- Internet-Exposition entfernen: Stellen Sie QNAP-NAS-Geräte nicht direkt ins Internet. Nutzen Sie stattdessen VPN oder myQNAPcloud Link.
- Photo Station deaktivieren: Falls nicht benötigt, deaktivieren oder deinstallieren Sie Photo Station.
- Auf Ransomware-Indikatoren prüfen: Überprüfen Sie, ob Dateien verschlüsselt wurden oder DeadBolt-Lösegeldforderungen vorhanden sind.
- Backup-Strategie umsetzen: Pflegen Sie Offline-Backups nach der 3-2-1-Regel zum Schutz gegen Ransomware-Datenverlust.
Technische Details
CVE-2022-27593 besteht in QNAP Photo Station, einer Fotoverwaltungsanwendung auf QNAP-NAS-Geräten. Die Schwachstelle (CWE-610) ermöglicht einem Angreifer, Referenzen zu manipulieren, die die Anwendung für den Zugriff auf Systemdateien verwendet. Bei der Verarbeitung bestimmter Anfragen verwendet Photo Station extern bereitgestellte Daten zur Konstruktion von Dateipfaden ohne ausreichende Validierung. Diese Fähigkeit zur Systemdateimodifikation wurde von der DeadBolt-Ransomware ausgenutzt, um persistenten Zugang zu erlangen und alle Daten auf betroffenen NAS-Geräten zu verschlüsseln.
Häufig gestellte Fragen
Wird CVE-2022-27593 aktiv ausgenutzt?
Ja, CVE-2022-27593 wird aktiv ausgenutzt und war der primäre Angriffsvektor der DeadBolt-Ransomware-Kampagne gegen QNAP-NAS-Geräte. Der EPSS-Score von 92,96 % bestätigt weitverbreitete Ausnutzung.
Welche Produkte sind von CVE-2022-27593 betroffen?
Betroffen sind QNAP-NAS-Geräte mit Photo Station, die dem Internet ausgesetzt sind.
Wie behebe ich CVE-2022-27593?
Aktualisieren Sie Photo Station oder wechseln Sie zu QuMagie. Entfernen Sie vor allem die direkte Internet-Exposition und nutzen Sie VPN.
Wie schwerwiegend ist CVE-2022-27593?
CVE-2022-27593 ist eine kritische Schwachstelle mit einem EPSS-Score von 92,96 % und bestätigter Ransomware-Nutzung. Die DeadBolt-Ransomware verschlüsselte Daten auf Tausenden QNAP-NAS-Geräten über diese Schwachstelle.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.