CVE-2021-34345
Estado: ModificadaCrítica (9.8)—
A stack buffer overflow vulnerability has been reported to affect QNAP device running NVR Storage Expansion. If exploited, this vulnerability allows attackers to execute arbitrary code. We have already fixed this vulnerability in the following versions of NVR Storage Expansion: NVR Storage Expansion 1.0.6 ( 2021/08/03 ) and later
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 9.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.58%
- Percentil entre todas las CVEs puntuadas: 75
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (14)
Qnap — Ej1600 FirmwareQnap — Tl-d1600s FirmwareQnap — Tl-d400s FirmwareQnap — Tl-d800c FirmwareQnap — Tl-d800s FirmwareQnap — Tl-r1200c-rp FirmwareQnap — Tl-r1200s-rp FirmwareQnap — Tl-r1220sep-rp FirmwareQnap — Tl-r1620sdc FirmwareQnap — Tl-r1620sep-rp FirmwareQnap — Tl-r400s FirmwareQnap — Tr-002 FirmwareQnap — Tr-004 FirmwareQnap — Tr-004u Firmware
CWE
- CWE-787
- CWE-787
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2021-34345",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 7.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:N/C:P/I:P/A:P",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 6.4,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 10,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "security@qnapsecurity.com.tw",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 9.8,
"attackVector": "NETWORK",
"baseSeverity": "CRITICAL",
"vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 3.9
}
]
},
"affected": [
{
"source": "security@qnapsecurity.com.tw",
"affectedData": [
{
"vendor": "QNAP Systems Inc.",
"product": "NVR Storage Expansion",
"versions": [
{
"status": "affected",
"version": "unspecified",
"lessThan": "1.0.6 ( 2021/08/03 )",
"versionType": "custom"
}
]
}
]
}
],
"published": "2021-09-10T04:15:18.620",
"references": [
{
"url": "https://www.qnap.com/en/security-advisory/qsa-21-36",
"tags": [
"Vendor Advisory"
],
"source": "security@qnapsecurity.com.tw"
},
{
"url": "https://www.qnap.com/en/security-advisory/qsa-21-36",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "security@qnapsecurity.com.tw",
"description": [
{
"lang": "en",
"value": "CWE-787"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-787"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "A stack buffer overflow vulnerability has been reported to affect QNAP device running NVR Storage Expansion. If exploited, this vulnerability allows attackers to execute arbitrary code. We have already fixed this vulnerability in the following versions of NVR Storage Expansion: NVR Storage Expansion 1.0.6 ( 2021/08/03 ) and later"
},
{
"lang": "es",
"value": "Se ha reportado de una vulnerabilidad de desbordamiento del búfer de la pila que afecta al dispositivo QNAP que ejecuta NVR Storage Expansion. Si es explotado, esta vulnerabilidad permite a atacantes ejecutar código arbitrario. Ya hemos corregido esta vulnerabilidad en las siguientes versiones de NVR Storage Expansion: NVR Storage Expansion 1.0.6 ( 2021/08/03 ) y posteriores"
}
],
"lastModified": "2026-06-17T03:55:41.787",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:ej1600_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E1AF414A-5DB9-4C8B-A023-773C3C7A3405",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:ej1600:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "91D61EA2-5D04-4E29-A2C3-C6766D197D98"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-r1620sdc_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D07F3635-9CD3-4461-BEB6-D487BACE0F3C",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-r1620sdc:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F06E71F8-33CC-43D3-BFF2-7C1F36B9A29C"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-r1620sep-rp_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E22A6513-B230-47D9-807E-B3999CFD5C37",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-r1620sep-rp:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "89390FFC-6A8A-4FFD-9F8C-462C5121E826"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-r1220sep-rp_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A71025FC-5EC6-4436-91A2-61DA64C8018C",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-r1220sep-rp:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "0A2669A8-CEB5-46F1-A47E-7838C9F6A145"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-d1600s_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FBFAA069-0BA5-42C3-AF27-F6261FA6B6D8",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-d1600s:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "6F228F5F-5601-4C93-BFBB-D2695BEFB85A"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-d800s_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "054D65A8-16EA-4441-ADC2-5FA0717E1400",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-d800s:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "D719EDA2-F9B7-463C-BBDC-EFF3ACACDFCB"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-d400s_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D2BFD347-7277-4853-B078-B51A58B38168",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-d400s:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "A79134A4-9C73-4ABB-B160-1F65E2E1353E"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-r1200s-rp_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "77627072-06FA-424F-89E8-25B9B08A32FA",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-r1200s-rp:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "9DE57359-AA66-4744-859B-0DF343580437"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-r400s_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "80F929F9-E6F8-4880-A556-2C551B63D4D4",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-r400s:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "2DE5BB9A-B398-476C-A300-0DDA32D61225"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-r1200c-rp_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3A246E46-F3C8-4679-9819-4365150AE41C",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-r1200c-rp:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "4124297C-D86F-44D7-843C-5943D01BBE44"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tl-d800c_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "622C9988-C137-41BF-AB65-27EEC4A3BB6F",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tl-d800c:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "256E9380-F23A-4DC0-90E9-445067ED89FD"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tr-004_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D5F67245-B37B-44B7-B3DE-5A3B84257B01",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tr-004:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "152379E2-EC23-4C50-89D9-72AF1B2DBFCB"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tr-002_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A689E98B-3FC2-46B5-809D-D3C6DAF3FB7F",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tr-002:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "65789325-355C-47BF-B901-A67F0F49B84A"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:qnap:tr-004u_firmware:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "78A26F40-4CE0-45BA-92DD-123A31F9B016",
"versionEndExcluding": "1.0.6"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:qnap:tr-004u:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "76C2E59B-BA3F-4CB5-9B26-6A4BABF519D8"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "security@qnapsecurity.com.tw"
}