Vulnerabilità in prodotti QNAP (AL03/251006/CSIRT-ITA)
Data:
6 Ottobre 2025
Impatto Sistemico
Alto (66.41)
Sintesi
Aggiornamenti di sicurezza QNAP risolvono diverse nuove vulnerabilità, di cui 4 con gravità “alta” e 2 con gravità “critica”, in vari prodotti.
Tipologia
- Arbitrary Code Execution
- Denial of Service
- Remote Code Execution
- Security Restrictions Bypass
Prodotti e versioni affette
QNAP
- NetBak Replicator 4.5.x, versioni precedenti alla 4.5.15.0807
- Qsync Central 5.0.0.x, versioni precedenti alla 5.0.0.2 (2025/07/31)
- Video Station 5.8.x, versioni precedenti alla 5.8.4
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti interessati seguendo le indicazioni riportate nei bollettini di sicurezza, disponibili nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://www.qnap.com/en/security-advisory/qsa-25-32
- https://www.qnap.com/en/security-advisory/qsa-25-35
- https://www.qnap.com/en/security-advisory/qsa-25-39
- https://www.qnap.com/en/security-advisories
CVE
CVE-ID | |||
---|---|---|---|
CVE-2024-56804 | CVE-2025-44012 | CVE-2025-47210 | CVE-2025-52867 |
CVE-2025-53595 | CVE-2025-57714 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 06-10-2025 | 06/10/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
6 Ottobre 2025, 12:45