CVE-2025-47213CVE-2025-47213 是 QNAP 多个操作系统版本中存在的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞由 QNAP 安全团队([email protected])发现并报告,于 2025 年 10 月 3 日公开披露。根据 CVSS 3.1 评分体系,该漏洞评分为 4.9 分,属于中危级别漏洞。
该漏洞的利用前提是攻击者必须已经获取了目标 QNAP 设备的管理员账户权限。在此基础上,远程攻击者可以通过精心构造的请求触发空指针解引用异常,导致系统崩溃或服务不可用,从而实现拒绝服务(DoS)攻击。由于该漏洞不影响机密性和完整性,仅影响系统可用性,且需要高权限才能利用,因此整体风险被评定为中危。
QNAP 已在以下版本中修复了该漏洞:QTS 5.2.6.3195 build 20250715 及更高版本,以及 QuTS hero h5.2.6.3195 build 20250715 及更高版本。QNAP 官方发布了安全公告 QSA-25-36 来通报此漏洞。建议所有使用受影响版本的用户尽快升级到修复版本,以消除安全风险。该漏洞主要影响使用 QNAP NAS 设备存储关键业务数据的中小型企业和个人用户,虽然利用门槛较高,但仍需引起足够重视。
空指针解引用漏洞是一种常见的内存安全缺陷,通常发生在程序尝试访问或操作一个未被初始化或已被释放的内存地址(即 NULL 指针)时。在 C/C++ 编写的系统软件中,当一个指针变量未被正确赋值或被赋值为 NULL 后,如果程序没有进行空指针检查就直接通过该指针访问内存或调用函数,操作系统将触发段错误(Segmentation Fault),导致进程异常终止。
在 CVE-2025-47213 中,漏洞存在于 QNAP QTS 和 QuTS hero 操作系统的某些系统服务组件中。当具有管理员权限的远程攻击者通过特定的网络请求访问相关服务接口时,服务端代码在处理请求过程中未能对某些关键指针进行有效性验证,导致空指针解引用。攻击者无需与系统进行任何交互(UI:N),只需发送恶意构造的网络数据包即可触发漏洞。
由于漏洞需要管理员权限(PR:H)才能利用,普通的未授权攻击者无法直接利用此漏洞。但一旦攻击者通过其他途径(如弱口令、钓鱼、凭证泄露等)获取了管理员账户,便可利用此漏洞对 NAS 设备发起 DoS 攻击,使系统服务中断,影响业务的连续性。值得注意的是,该漏洞仅影响可用性(A:H),不会导致数据泄露或数据篡改,因此不会直接造成机密性或完整性损害。