4.9

CVE-2025-53405

QTS, QuTS hero

A NULL pointer dereference vulnerability has been reported to affect several QNAP operating system versions. If a remote attacker gains an administrator account, they can then exploit the vulnerability to launch a denial-of-service (DoS) attack.

We have already fixed the vulnerability in the following versions:
QTS 5.2.7.3256 build 20250913 and later
QuTS hero h5.2.7.3256 build 20250913 and later
QuTS hero h5.3.1.3250 build 20250912 and later
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qnap ≫ Quts Hero Version h5.2.0.2737 Update build_20240417
Qnap ≫ Quts Hero Version h5.2.0.2782 Update build_20240601
Qnap ≫ Quts Hero Version h5.2.0.2789 Update build_20240607
Qnap ≫ Quts Hero Version h5.2.0.2802 Update build_20240620
Qnap ≫ Quts Hero Version h5.2.0.2823 Update build_20240711
Qnap ≫ Quts Hero Version h5.2.0.2851 Update build_20240808
Qnap ≫ Quts Hero Version h5.2.0.2860 Update build_20240817
Qnap ≫ Quts Hero Version h5.2.1.2929 Update build_20241025
Qnap ≫ Quts Hero Version h5.2.1.2940 Update build_20241105
Qnap ≫ Quts Hero Version h5.2.2.2952 Update build_20241116
Qnap ≫ Quts Hero Version h5.2.3.3006 Update build_20250108
Qnap ≫ Quts Hero Version h5.2.4.3070 Update build_20250312
Qnap ≫ Quts Hero Version h5.2.4.3079 Update build_20250321
Qnap ≫ Quts Hero Version h5.2.5.3138 Update build_20250519
Qnap ≫ Quts Hero Version h5.2.6.3195 Update build_20250715
Qnap ≫ Quts Hero Version h5.3.0.3115 Update build_20250430
Qnap ≫ Quts Hero Version h5.3.0.3145 Update build_20250530
Qnap ≫ Quts Hero Version h5.3.0.3192 Update build_20250716
Qnap ≫ Qts Version 5.2.0.2737 Update build_20240417
Qnap ≫ Qts Version 5.2.0.2744 Update build_20240424
Qnap ≫ Qts Version 5.2.0.2782 Update build_20240601
Qnap ≫ Qts Version 5.2.0.2802 Update build_20240620
Qnap ≫ Qts Version 5.2.0.2823 Update build_20240711
Qnap ≫ Qts Version 5.2.0.2851 Update build_20240808
Qnap ≫ Qts Version 5.2.0.2860 Update build_20240817
Qnap ≫ Qts Version 5.2.1.2930 Update build_20241025
Qnap ≫ Qts Version 5.2.2.2950 Update build_20241114
Qnap ≫ Qts Version 5.2.3.3006 Update build_20250108
Qnap ≫ Qts Version 5.2.4.3070 Update build_20250312
Qnap ≫ Qts Version 5.2.4.3079 Update build_20250321
Qnap ≫ Qts Version 5.2.4.3092 Update build_20250403
Qnap ≫ Qts Version 5.2.5.3145 Update build_20250526
Qnap ≫ Qts Version 5.2.6.3195 Update build_20250715
Qnap ≫ Qts Version 5.2.6.3229 Update build_20250818
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.31% 0.236
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 1.2 3.6
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
security@qnapsecurity.com.tw 1.2 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
CWE-476 NULL Pointer Dereference

The product dereferences a pointer that it expects to be valid but is NULL.

https://www.qnap.com/en/security-advisory/qsa-25-50
Vendor Advisory