CVE-2025-52865CVE-2025-52865是威联通(QNAP)File Station 5中存在的一个NULL指针解引用(NULL Pointer Dereference)漏洞。该漏洞影响File Station 5.5.6.5018之前的所有版本。攻击者需要首先获取一个有效的用户账户,然后利用该漏洞发起拒绝服务(DoS)攻击。当漏洞被触发时,可能导致File Station服务崩溃或异常终止,从而影响文件的正常访问和管理功能。由于该漏洞的可用性影响评级为高(H),攻击成功后将导致服务不可用,对业务连续性造成严重影响。建议受影响的用户尽快升级到File Station 5.5.6.5018或更高版本以修复此安全漏洞。
该漏洞为NULL指针解引用问题,存在于File Station 5的文件处理模块中。当远程攻击者使用有效用户账号登录后,通过构造特定的请求或文件操作,可以触发代码执行路径中的NULL指针解引用。具体来说,漏洞可能出现在文件路径解析、文件元数据处理或文件操作相关的代码逻辑中。当程序试图访问一个被设置为NULL的指针时,会导致应用程序崩溃或产生未定义行为。在CVSS 3.1评分体系中,该漏洞的向量为AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H,表明攻击者可以通过网络远程发起攻击,需要低权限用户账号,无需用户交互即可成功利用。成功利用后将导致可用性受影响,造成拒绝服务。