CVE-2025-52854CVE-2025-52854是QNAP(威联通)旗下多款NAS操作系统中存在的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞于2025年10月3日由QNAP安全团队([email protected])披露,CVSS 3.1基础评分为4.9分,属于中危级别。
该漏洞影响QNAP的QTS和QuTS hero两个主流NAS操作系统版本。QTS是QNAP面向消费级和中小企业市场的Turbo NAS操作系统,而QuTS hero则是面向企业级市场、基于ZFS文件系统的高可靠性操作系统。两者广泛应用于数据存储、备份、虚拟化及多媒体服务等场景,在全球拥有大量部署。
根据漏洞描述,攻击者需要首先获得目标设备的管理员账户权限,然后通过网络远程利用该漏洞触发空指针解引用,从而导致系统崩溃或服务不可用,形成拒绝服务(DoS)攻击。由于该漏洞仅影响系统可用性(Confidentiality: None, Integrity: None, Availability: High),不会导致数据泄露或数据篡改,但其可能导致NAS设备宕机,对依赖NAS存储服务的业务造成严重影响。
QNAP已在安全公告QSA-25-36中确认该漏洞,并在QTS 5.2.6.3195 build 20250715及之后版本、QuTS hero h5.2.6.3195 build 20250715及之后版本中修复了该漏洞。建议所有使用受影响版本的用户尽快升级到修复版本以消除安全隐患。
空指针解引用(NULL Pointer Dereference)是一种常见的内存安全漏洞,发生在程序尝试通过空指针(值为NULL的指针)访问内存地址时。当程序对一个未初始化或已被释放/置空的指针执行解引用操作(如读取、写入或调用其指向的数据)时,操作系统将触发段错误(Segmentation Fault),导致进程异常终止。
在CVE-2025-52854中,漏洞存在于QNAP QTS和QuTS hero操作系统的某个系统服务或组件中。当攻击者拥有管理员账户权限后,可以通过构造特定的网络请求触发该组件中的空指针解引用路径。具体而言,攻击者可能通过管理接口(如Web管理界面、SSH或API)发送精心设计的请求,使系统进入某个未正确处理边界条件的代码路径,导致某个指针变量在未正确赋值的情况下被解引用。
由于该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),这意味着攻击者必须先通过其他途径(如弱口令、暴力破解、钓鱼等)获取管理员账户,才能利用此漏洞触发DoS攻击。一旦成功利用,受影响的服务进程将崩溃,可能导致整个系统不可用,需要管理员手动重启设备才能恢复服务。
该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H,表明其通过网络即可利用,无需用户交互,且对可用性影响为高(High),但对机密性和完整性无影响。