CVE-2025-54164CVE-2025-54164是影响QNAP NAS操作系统的一个越界读取(Out-of-Bounds Read)漏洞。该漏洞存在于QNAP多个版本的网络管理组件中,CVSS评分4.9,属于中危级别。漏洞允许已获得管理员权限的远程攻击者通过构造恶意请求,读取超出预期边界的数据内存区域,从而获取系统中的敏感信息,如配置数据、用户凭证或其他机密数据。由于漏洞需要管理员账户作为前置条件,攻击复杂度较低,但一旦被利用将对系统机密性造成严重影响。QNAP官方已于2025年9月发布安全更新修复此漏洞,建议用户尽快升级至最新版本以消除安全风险。
该越界读取漏洞源于QNAP QTS和QuTS hero操作系统中某网络服务的内存访问控制不当。攻击者首先需要获取目标NAS设备的管理员账户凭证,可通过社工、密码爆破或其他方式获得。成功认证后,攻击者构造特制的HTTP请求或API调用,触发目标服务在处理输入数据时的边界检查缺陷。由于缺少适当的边界验证,程序在读取内存时会超出预分配缓冲区的范围,访问相邻内存区域的数据。这些数据可能包含敏感信息,如会话令牌、配置文件内容、加密密钥或其他进程的内存数据。攻击者通过分析返回的数据包或响应内容,可逐步提取目标系统的机密信息。值得注意的是,该漏洞不影响系统完整性和可用性,攻击目的主要为信息窃取。