CVE-2025-48726CVE-2025-48726是威联通(QNAP)旗下QTS和QuTS hero系列NAS操作系统中存在的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞由QNAP安全团队([email protected])发现并报告,于2025年10月3日正式披露。
根据CVSS 3.1评分体系,该漏洞的评分为4.9分,属于中危级别。攻击者需要拥有管理员账户权限才能利用此漏洞,攻击向量为网络(AV:N),攻击复杂度低(AC:L),所需权限为高权限(PR:H),无需用户交互(UI:N)。该漏洞对机密性无影响(C:N),对完整性无影响(I:N),但对可用性影响较高(A:H)。
漏洞的核心在于系统对某些请求处理时未对指针进行有效的空值检查,导致程序在运行时尝试访问空指针所指向的内存地址,从而引发程序崩溃或操作系统级别的拒绝服务(DoS)攻击。QNAP已在QTS 5.2.6.3195 build 20250715及之后版本、QuTS hero h5.2.6.3195 build 20250715及之后版本中修复了该漏洞。QNAP作为全球知名的NAS设备制造商,其产品广泛应用于企业存储、备份和私有云等场景,该漏洞可能对依赖QNAP设备的关键业务造成服务中断风险。
空指针解引用(NULL Pointer Dereference)是一种常见的内存安全漏洞。当程序试图通过一个值为NULL(即0x0)的指针访问内存时,操作系统通常会触发段错误(Segmentation Fault),导致应用程序异常终止。在操作系统级别的服务中,这种崩溃往往会直接影响系统的可用性。
该漏洞存在于QNAP QTS和QuTS hero操作系统的特定服务组件中。攻击者需要先获取管理员账户的访问权限(通过暴力破解、社会工程学、凭证泄露或其他方式),然后通过网络向目标QNAP设备发送特制的请求。由于服务端代码在处理该请求时未对返回的指针进行NULL检查,程序直接对空指针进行解引用操作,触发内核态或用户态的异常处理流程,最终导致相关服务进程崩溃。
由于该漏洞影响的是可用性而非机密性或完整性,攻击者无法直接读取敏感数据或篡改系统文件,但其可以通过反复触发该漏洞使目标NAS设备持续处于不可用状态,造成业务中断。需要注意的是,由于利用条件需要管理员权限(PR:H),该漏洞的实际威胁等级受到一定限制,但一旦管理员凭证被攻破,攻击者即可利用该漏洞实施拒绝服务攻击。