CVE-2025-53591CVE-2025-53591是QNAP操作系统中的一个格式化字符串漏洞(Use of Externally-Controlled Format String)。该漏洞影响QTS 5.2.x和QuTS hero h5.2.x、h5.3.x等多个版本。攻击者需要先获取管理员账户权限,才能利用此漏洞。成功利用后,攻击者可以通过格式化字符串注入获取敏感数据或直接修改内存,可能导致机密信息泄露或系统完整性被破坏。由于该漏洞的利用需要高权限认证,因此CVSS评分相对中等(6.5),但仍需尽快修复以防止潜在的安全风险。
格式化字符串漏洞源于应用程序将用户输入直接传递给printf系列函数(如sprintf、snprintf等)的格式化字符串参数。当攻击者能够在格式化字符串中注入格式说明符(如%s、%x、%n等)时,可以读取栈上的任意内存、泄露敏感信息或通过%n说明符写入内存。在QNAP设备中,攻击者需要首先获得管理员账户,然后构造特定的格式化字符串Payload,通过管理接口触发漏洞。%n说明符允许写入已打印的字符数到指定地址,攻击者可利用此特性修改关键内存区域,实现代码执行或数据篡改。此类漏洞通常出现在日志记录、错误处理或用户输入回显等功能中。