CVE-2025-52429CVE-2025-52429是QNAP公司多个NAS操作系统版本中存在的一个外部可控格式字符串(Use of Externally-Controlled Format String)漏洞。该漏洞由QNAP安全团队([email protected])发现并报告,披露日期为2025年10月3日。该漏洞的CVSS 3.1评分为6.5分,属于中危级别,攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),无需用户交互(UI:N)。一旦远程攻击者成功获取管理员账户权限,便可利用此漏洞读取系统中的敏感数据或修改内存内容,对机密性和完整性造成高危影响。该漏洞影响QNAP的QTS和QuTS hero两款主流NAS操作系统,涉及多款使用这些系统的网络存储设备。QNAP已在QTS 5.2.6.3195 build 20250715及后续版本,以及QuTS hero h5.2.6.3195 build 20250715及后续版本中修复了该漏洞。鉴于格式字符串漏洞可能导致任意内存读写和信息泄露,QNAP用户应及时更新系统以消除风险。
格式字符串漏洞(Format String Vulnerability)是一种经典的C/C++安全缺陷,源于程序在使用类似printf、sprintf、snprintf等格式化输出函数时,未能正确控制格式字符串参数。当攻击者能够控制格式字符串的内容时,便可通过精心构造的格式说明符(如 %x、%s、%n 等)实现任意内存读取或写入操作。在CVE-2025-52429中,攻击者首先需要通过网络获取QNAP设备的管理员账户权限(PR:H),这通常通过暴力破解、钓鱼攻击或利用其他已知漏洞实现。一旦获得管理员权限,攻击者便可利用QNAP系统中某个未正确过滤用户输入的接口,将恶意构造的格式字符串注入到格式化函数中。通过使用 %x 等说明符可逐字节泄露栈内存中的敏感信息(如密钥、密码哈希等),而使用 %n 说明符则可向任意内存地址写入数据,从而实现内存修改。该漏洞的危害程度取决于可控制的输入点和格式化函数的调用上下文。由于该漏洞需要管理员权限才能利用,因此其CVSS评分相对中等(6.5分),但成功利用后的影响仍然严重,可能导致敏感数据泄露和系统完整性破坏。