CVE-2025-48728CVE-2025-48728是QNAP NAS操作系统中存在的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞影响多款QNAP操作系统版本,包括QTS和QuTS hero系列。漏洞由QNAP安全团队([email protected])发现并报告。
根据CVSS 3.1评分体系,该漏洞评分为4.9分,属于中危级别。攻击者需要拥有管理员账户权限才能利用该漏洞,利用成功后可对目标设备发起拒绝服务(DoS)攻击,导致系统不可用。漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),无需用户交互(UI:N)。该漏洞对机密性无影响(C:N),对完整性无影响(I:N),但对可用性影响较高(A:H)。
QNAP已于2025年7月15日发布的QTS 5.2.6.3195 build 20250715和QuTS hero h5.2.6.3195 build 20250715及更高版本中修复了该漏洞。QNAP官方发布了安全公告QSA-25-36,建议受影响的用户尽快升级到修复版本以保护设备安全。
空指针解引用漏洞是一种常见的内存安全问题,通常发生在程序试图访问或操作一个空指针(即值为NULL的指针)所指向的内存地址时。在C/C++等底层语言中,解引用空指针会导致程序崩溃或产生未定义行为。
在CVE-2025-48728中,QNAP操作系统的某些服务组件在处理特定请求时未能正确验证指针的有效性。当远程攻击者(已获得管理员账户凭证)向目标QNAP设备发送特制的网络请求时,服务器端代码可能会对一个未初始化或已被释放的指针进行解引用操作,从而触发空指针异常。
由于该漏洞需要管理员权限(PR:H),普通用户无法直接利用。攻击者需要首先通过其他途径(如暴力破解、凭据泄露、社会工程等)获取管理员账户,然后才能利用此漏洞触发DoS攻击。漏洞利用成功后,目标QNAP设备上的受影响服务将崩溃,可能导致NAS存储服务暂时不可用,影响业务的连续性。
值得注意的是,虽然该漏洞本身仅导致DoS,但管理员账户的泄露往往意味着攻击者已经突破了外围防线,这表明目标系统可能面临更大的安全风险。建议管理员在修复漏洞的同时,全面检查系统是否存在其他被入侵的迹象。