CVE-2025-53590CVE-2025-53590是影响QNAP QTS操作系统的一个中等严重性安全漏洞。该漏洞为NULL指针解引用(NULL Pointer Dereference)类型,攻击者需要首先获得QNAP设备的管理员账户权限,然后可以利用此漏洞发起拒绝服务(DoS)攻击,导致系统服务中断或可用性受损。根据CVSS 3.1评分标准,该漏洞评分为4.9分,属于中等严重级别。漏洞的可用性影响为高(C:N/I:N/A:H),意味着成功利用后可能导致系统资源耗尽或服务不可用。QNAP官方已于2025年9月13日发布了QTS 5.2.7.3256 build版本,修复了此安全漏洞,建议用户尽快升级到最新版本以消除安全风险。
该漏洞为NULL指针解引用漏洞,存在于QNAP QTS操作系统的多个版本中。漏洞产生的根本原因是在代码执行过程中,对NULL指针进行了访问操作,导致程序崩溃或系统异常。在QTS系统中,某些系统服务或进程在处理特定请求时未能正确验证指针的有效性,当攻击者通过已获取的管理员权限构造特定的请求或操作序列时,可能触发对NULL地址的访问。攻击者利用此漏洞可造成以下影响:1)目标服务进程崩溃;2)系统可用性下降;3)可能需要重启设备才能恢复服务。由于该漏洞需要管理员权限才能利用,攻击门槛相对较高,但一旦被利用将对系统可用性造成严重影响。建议管理员限制管理接口的访问范围,并定期更换强密码以防止账户被盗用。