CVE-2025-52858CVE-2025-52858是威联通(QNAP)多款NAS操作系统中存在的一个空指针解引用(NULL Pointer Dereference)漏洞。该漏洞影响QNAP的QTS和QuTS hero操作系统多个版本。当远程攻击者获取了管理员账户权限后,可以通过精心构造的请求触发空指针解引用异常,导致系统服务崩溃或不可用,从而实现拒绝服务(DoS)攻击。
根据CVSS 3.1评分标准,该漏洞评分为4.9分,属于中危级别。攻击向量为网络(AV:N),攻击复杂度低(AC:L),但需要高权限(PR:H),即攻击者必须已经拥有管理员账户才能利用此漏洞。用户无需任何交互(UI:N)即可触发漏洞。该漏洞对机密性无影响(C:N),对完整性无影响(I:N),但对可用性影响较高(A:H)。
该漏洞由QNAP安全团队([email protected])发现并报告。QNAP已发布安全公告QSA-25-36,并在QTS 5.2.6.3195 build 20250715及之后版本、QuTS hero h5.2.6.3195 build 20250715及之后版本中修复了该漏洞。建议所有使用受影响版本的用户尽快升级到修复版本,以保护NAS设备免受潜在攻击。
空指针解引用漏洞是一种常见的内存安全漏洞,通常发生在程序尝试通过空指针(NULL指针)访问内存时。当指针为NULL时,操作系统会尝试访问地址0x0附近的内存空间,从而触发段错误(Segmentation Fault),导致程序异常终止。
在CVE-2025-52858中,QNAP操作系统的某个服务组件在处理特定网络请求时,未对指针进行充分的空值检查。当已获得管理员权限的远程攻击者向目标系统发送特制的请求时,服务端代码会执行到一个未初始化的指针解引用操作。由于该指针为NULL,程序立即崩溃,导致整个服务不可用。
利用此漏洞的关键前提是攻击者必须已经拥有目标QNAP设备的管理员账户。这意味着该漏洞通常不能作为初始攻击向量,而是被攻击者在已经入侵系统后用于扩大攻击影响、瘫痪系统服务或干扰正常运维的手段。攻击者可以通过暴力破解、钓鱼攻击、凭证泄露或其他方式获取管理员账户,然后利用此漏洞触发DoS攻击。
该漏洞的影响主要体现在可用性层面:受影响的NAS服务将无法正常响应合法用户的请求,可能导致数据无法访问、业务中断等后果。由于攻击需要管理员权限,漏洞本身的威胁等级为中危(CVSS 4.9),但在与初始入侵结合后,其实际危害可能被放大。