CVE-2025-48727CVE-2025-48727 是 QNAP 多款 NAS 操作系统中存在的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞由安全研究员 [email protected] 发现并报告,于 2025 年 10 月 3 日公开披露,CVSS 3.1 评分为 4.9 分,属于中危级别。
该漏洞影响 QNAP 的 QTS 和 QuTS hero 两款操作系统,涉及多个版本。受影响系统中的某个组件在处理特定请求时,未对指针进行有效性校验便直接进行解引用操作,当指针为 NULL 时将导致程序崩溃或系统异常,从而触发拒绝服务(DoS)攻击。
值得注意的是,虽然该漏洞的 CVSS 攻击向量为网络(AV:N),但利用该漏洞需要攻击者首先获得管理员账户的访问权限(PR:H),因此普通用户或未授权攻击者无法直接利用此漏洞。一旦攻击者获得了管理员凭证,便可通过远程方式触发该漏洞,导致目标 NAS 设备宕机或服务不可用,对依赖 NAS 提供存储服务的业务造成严重影响。
QNAP 已在 QTS 5.2.6.3195 build 20250715 及之后版本和 QuTS hero h5.2.6.3195 build 20250715 及之后版本中修复了该漏洞。建议所有使用受影响版本的用户尽快升级到修复版本,以消除安全风险。
空指针解引用(NULL Pointer Dereference)是一种常见的内存安全漏洞,发生在程序尝试通过值为 NULL(即 0x0)的指针访问内存时。当操作系统或应用程序分配内存失败、初始化顺序错误或未对用户输入进行充分校验时,可能导致指针变量未被正确赋值而保持为 NULL 状态。
在 CVE-2025-48727 中,QNAP QTS/QuTS hero 操作系统的某个服务组件在处理远程网络请求时,未对内部使用的某个关键指针进行 NULL 检查便直接进行解引用操作。攻击者利用流程如下:
1. 攻击者首先通过其他手段(如暴力破解、凭证泄露、社会工程学等)获取 QNAP 设备的管理员账户凭证;
2. 攻击者通过 HTTPS 等网络协议登录到 QNAP 管理界面或调用相关 API 接口;
3. 攻击者构造特定的恶意请求,触发存在漏洞的代码路径;
4. 当受影响的组件接收到该请求后,在处理过程中对未初始化的指针进行解引用,导致内核态或用户态程序崩溃;
5. 系统服务异常终止,NAS 设备进入拒绝服务状态,无法正常提供文件存储、Web 服务等核心功能。
该漏洞的利用门槛较高(需要管理员权限),但一旦成功利用,将直接导致设备完全不可用。由于 NAS 设备通常承载关键业务数据和服务,可用性影响被评定为高(A:H)。