Saya adalah pengguna container berat, dan telah menerapkan beberapa container melalui Container Station. Karena kerentanan baru ini dapat mengganggu keamanan lingkungan container, apakah QUTS/QTS juga terdampak oleh kerentanan ini?
Jika iya, apakah QNAP berencana untuk segera memperbaikinya di cabang utama QTS 5.2/QUTS 5.2/QUTS 5.3/QUTS 6.0 beta? Atau sebaiknya saya mematikan semua container untuk mencegah risiko lebih lanjut?
Itu tergantung pada tingkat toleransi risiko Anda. Hanya karena sebuah eksploit tersedia, bukan berarti seseorang pasti akan memanfaatkan eksploit itu di mesin Anda.
Jika Anda khawatir dengan risikonya, saya sarankan untuk memutus semua container yang terekspos internet dari akses internet.
Jika NAS Anda sepenuhnya berada di belakang firewall, Anda tidak perlu khawatir.
Imbauan tersebut memuat informasi resmi, termasuk produk yang terdampak, produk yang tidak terdampak, serta langkah-langkah keamanan yang direkomendasikan. Kami menyarankan agar mengacu pada imbauan ini sebagai sumber informasi utama.
Untuk mengurangi risiko secara umum, pengguna juga dapat meninjau langkah-langkah keamanan yang tercantum dalam imbauan tersebut, seperti membatasi akses shell atau terminal untuk pengguna non-administrator, hanya menggunakan container image tepercaya, menonaktifkan layanan yang tidak diperlukan, dan menghindari paparan NAS langsung ke internet.
Sekali lagi, terima kasih atas kontribusinya dalam membantu menyebarluaskan informasi ini kepada komunitas.
Saya bisa mengonfirmasi informasi di security advisory: satu-satunya QNAP NAS yang terdampak oleh masalah ini punya CPU ARM64 (TS-216G menjalankan QTS 5.2.9.3451).
[/share/Public] # python3 test_cve_2026_31431.py; echo $?
[*] CVE-2026-31431 detector kernel=5.10.60-qnap arch=aarch64
[i] Kernel 5.10.60-qnap lebih lama dari garis 6.12/6.17/6.18 yang terdampak; trigger mungkin tidak berlaku meski prasyaratnya terpenuhi.
[+] AF_ALG + 'authencesn(hmac(sha256),cbc(aes))' bisa dimuat - prasyarat terpenuhi.
[!] RENTAN terhadap CVE-2026-31431.
[!] Marker b'PWND' (AAD seqno_lo) mendarat di halaman page-cache yang di-splice pada offset 0.
[!] Byte di sekitarnya: 50574e444641494c2d53454e (b'PWNDFAIL-SEN')
[!] Segera terapkan patch upstream atau blokir algif_aead.
2
Semua arsitektur lainnya aman.
Edit: berikut hasil pada x86-64 (TS-251+ menjalankan QTS 5.2.9.3451):
[/share/Public] # python3 test_cve_2026_31431.py; echo $?
[*] CVE-2026-31431 detector kernel=5.10.60-qnap arch=x86_64
[i] Kernel 5.10.60-qnap lebih lama dari garis 6.12/6.17/6.18 yang terdampak; trigger mungkin tidak berlaku meski prasyaratnya terpenuhi.
[+] Prasyarat tidak terpenuhi (keluarga soket AF_ALG tidak tersedia (Address family not supported by protocol)). TIDAK rentan.
0
Saya merasa sangat menarik bahwa hanya model QNAP Arm yang terdampak. Model x86 pasti menggunakan kernel yang berbeda. Bahkan, bukankah ada yang sempat mengeluh belum lama ini bahwa QNAP mereka menjalankan kernel Linux “lama”?
Menurut saya, kerentanan khusus ini tergantung pada kemampuan kernel yang ditetapkan saat kompilasi. Saya kira QNAP mengompilasi kernel aarch64 dengan opsi yang berbeda dari arsitektur NAS lainnya.
Tapi bisa saja saya salah. Saya bukan ahli kernel.
Secara desain, kernel ARM dan x86_64 memang harus berbeda.
Dan satu hal lagi, model ARM biasanya sangat bergantung pada toolchain dari vendor SoC, dan kadang juga berbasis Linux yang disediakan vendor SoC, bukan Arch generic seperti di x86. Kita memang punya akses ke semua kode kernel, tapi selama semuanya berjalan dengan baik, kita tidak akan mengubah semuanya. Itulah sebabnya hasilnya bisa berbeda.
Tindak lanjut: saya sudah memeriksa QTS 5.2.10.3568 yang baru dirilis untuk kerentanan ini di NAS ARM64 saya:
[/share/Public] # python3 test_cve_2026_31431.py; echo $?
[*] CVE-2026-31431 detector kernel=5.10.60-qnap arch=aarch64
[i] Kernel 5.10.60-qnap lebih lama dari seri 6.12/6.17/6.18 yang terdampak; pemicu mungkin tidak berlaku meskipun prasyaratnya cocok.
[+] Prasyarat tidak terpenuhi ('authencesn(hmac(sha256),cbc(aes))' tidak bisa dibuat (Tidak ada file atau direktori seperti itu)). TIDAK rentan.
0