CVE-2025-53410CVE-2025-53410是QNAP File Station 5中的一个资源分配漏洞,CVSS评分6.5(中危)。该漏洞源于File Station 5在处理资源分配时缺乏适当的限制或节流机制。攻击者通过获取有效用户账户后,可利用此漏洞进行过度的资源分配操作,导致系统资源被耗尽,从而阻止其他系统、应用程序或进程访问相同类型的资源,造成拒绝服务(DoS)状态。此漏洞无需用户交互即可远程利用,但需要低权限认证。QNAP已于后续版本中修复此安全问题,强烈建议用户升级至File Station 5.5.6.5018或更高版本以消除风险。
该漏洞属于CWE-400(资源消耗)类别,具体表现为资源分配缺乏限制或节流控制。在File Station 5的特定功能模块中,当用户上传、下载或处理大量文件时,系统未能对单个用户的资源请求设置合理的上限。攻击者获取低权限账户后,可构造大量并发请求或超大文件操作,导致内存、磁盘I/O或网络带宽等系统资源被耗尽。由于攻击针对的是资源耗尽而非具体的数据泄露或代码执行,漏洞的机密性和完整性影响均为无或低,但可用性影响为高。攻击向量为网络可访问,认证要求为低权限,表明在公网环境下具有潜在威胁。