CVE-2025-48729CVE-2025-48729 是 QNAP 多款 NAS 操作系统中存在的空指针解引用(NULL Pointer Dereference)漏洞。该漏洞由 QNAP 安全团队([email protected])发现并报告,于 2025 年 10 月 3 日公开披露。根据 CVSS 3.1 评分体系,该漏洞评分为 4.9 分,属于中危级别。漏洞影响 QNAP 的 QTS 和 QuTS hero 两款主流 NAS 操作系统,攻击者需要拥有远程管理员账户权限才能利用此漏洞。一旦成功利用,攻击者可以触发空指针解引用异常,导致系统服务崩溃或操作系统挂起,从而实现拒绝服务(DoS)攻击。该漏洞不会泄露敏感数据,也不会破坏数据完整性,但其对系统可用性的影响较为显著,可能导致 NAS 设备无法正常提供服务,影响企业或个人的数据访问和存储业务。QNAP 已在 QTS 5.2.6.3195 build 20250715 及之后版本和 QuTS hero h5.2.6.3195 build 20250715 及之后版本中修复了该漏洞,建议相关用户尽快升级系统以消除安全隐患。
空指针解引用漏洞(NULL Pointer Dereference)是一种常见的内存安全漏洞,发生在程序尝试通过空指针(值为 NULL 或 0 的指针)访问内存时。当指针未被正确初始化或在使用前未被验证其有效性时,程序会尝试访问地址 0x0 处的内存,而操作系统通常会将该地址标记为不可访问,从而触发段错误(Segmentation Fault)或异常,导致应用程序崩溃或操作系统挂起。在 CVE-2025-48729 中,QNAP QTS/QuTS hero 操作系统的某些系统服务或守护进程在处理特定请求时,未对指针进行充分的空值检查。攻击者需要先获取远程管理员账户权限(PR:H),然后通过网络(AV:N)向目标 NAS 设备发送精心构造的恶意请求,触发系统内部的空指针解引用路径。由于该漏洞的攻击复杂度较低(AC:L),且不需要用户交互(UI:N),拥有管理员凭据的攻击者可以稳定地触发该漏洞。漏洞利用后不会影响机密性(C:N)和完整性(I:N),但会导致可用性完全丧失(A:H),系统服务将无法继续正常运行,可能需要手动重启设备才能恢复。