Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
Systèmes affectés
- NetBak Replicator versions 4.5.x antérieures à 4.5.15.0807
- QNAP Authenticator versions 1.3.x antérieures à 1.3.1.1227
- Qsync Central versions antérieures à 5.0.0.2 ( 2025/07/31 )
- QTS versions 5.2.x antérieures à 5.2.6.3195 build 20250715
- QuTS hero versions h5.2.x antérieures à h5.2.6.3195 build 20250715
- Video Station versions 5.8.x antérieures à 5.8.4
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Qnap. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap QSA-25-30 du 04 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-30
- Bulletin de sécurité Qnap QSA-25-32 du 04 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-32
- Bulletin de sécurité Qnap QSA-25-34 du 04 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-34
- Bulletin de sécurité Qnap QSA-25-35 du 04 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-35
- Bulletin de sécurité Qnap QSA-25-36 du 04 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-36
- Bulletin de sécurité Qnap QSA-25-39 du 04 octobre 2025 https://www.qnap.com/go/security-advisory/qsa-25-39
- Référence CVE CVE-2024-56804 https://www.cve.org/CVERecord?id=CVE-2024-56804
- Référence CVE CVE-2025-33034 https://www.cve.org/CVERecord?id=CVE-2025-33034
- Référence CVE CVE-2025-33039 https://www.cve.org/CVERecord?id=CVE-2025-33039
- Référence CVE CVE-2025-33040 https://www.cve.org/CVERecord?id=CVE-2025-33040
- Référence CVE CVE-2025-44006 https://www.cve.org/CVERecord?id=CVE-2025-44006
- Référence CVE CVE-2025-44007 https://www.cve.org/CVERecord?id=CVE-2025-44007
- Référence CVE CVE-2025-44008 https://www.cve.org/CVERecord?id=CVE-2025-44008
- Référence CVE CVE-2025-44009 https://www.cve.org/CVERecord?id=CVE-2025-44009
- Référence CVE CVE-2025-44010 https://www.cve.org/CVERecord?id=CVE-2025-44010
- Référence CVE CVE-2025-44011 https://www.cve.org/CVERecord?id=CVE-2025-44011
- Référence CVE CVE-2025-44012 https://www.cve.org/CVERecord?id=CVE-2025-44012
- Référence CVE CVE-2025-44014 https://www.cve.org/CVERecord?id=CVE-2025-44014
- Référence CVE CVE-2025-47210 https://www.cve.org/CVERecord?id=CVE-2025-47210
- Référence CVE CVE-2025-47211 https://www.cve.org/CVERecord?id=CVE-2025-47211
- Référence CVE CVE-2025-47212 https://www.cve.org/CVERecord?id=CVE-2025-47212
- Référence CVE CVE-2025-47213 https://www.cve.org/CVERecord?id=CVE-2025-47213
- Référence CVE CVE-2025-47214 https://www.cve.org/CVERecord?id=CVE-2025-47214
- Référence CVE CVE-2025-48726 https://www.cve.org/CVERecord?id=CVE-2025-48726
- Référence CVE CVE-2025-48727 https://www.cve.org/CVERecord?id=CVE-2025-48727
- Référence CVE CVE-2025-48728 https://www.cve.org/CVERecord?id=CVE-2025-48728
- Référence CVE CVE-2025-48729 https://www.cve.org/CVERecord?id=CVE-2025-48729
- Référence CVE CVE-2025-48730 https://www.cve.org/CVERecord?id=CVE-2025-48730
- Référence CVE CVE-2025-52424 https://www.cve.org/CVERecord?id=CVE-2025-52424
- Référence CVE CVE-2025-52427 https://www.cve.org/CVERecord?id=CVE-2025-52427
- Référence CVE CVE-2025-52428 https://www.cve.org/CVERecord?id=CVE-2025-52428
- Référence CVE CVE-2025-52429 https://www.cve.org/CVERecord?id=CVE-2025-52429
- Référence CVE CVE-2025-52432 https://www.cve.org/CVERecord?id=CVE-2025-52432
- Référence CVE CVE-2025-52433 https://www.cve.org/CVERecord?id=CVE-2025-52433
- Référence CVE CVE-2025-52853 https://www.cve.org/CVERecord?id=CVE-2025-52853
- Référence CVE CVE-2025-52854 https://www.cve.org/CVERecord?id=CVE-2025-52854
- Référence CVE CVE-2025-52855 https://www.cve.org/CVERecord?id=CVE-2025-52855
- Référence CVE CVE-2025-52857 https://www.cve.org/CVERecord?id=CVE-2025-52857
- Référence CVE CVE-2025-52858 https://www.cve.org/CVERecord?id=CVE-2025-52858
- Référence CVE CVE-2025-52859 https://www.cve.org/CVERecord?id=CVE-2025-52859
- Référence CVE CVE-2025-52860 https://www.cve.org/CVERecord?id=CVE-2025-52860
- Référence CVE CVE-2025-52862 https://www.cve.org/CVERecord?id=CVE-2025-52862
- Référence CVE CVE-2025-52866 https://www.cve.org/CVERecord?id=CVE-2025-52866
- Référence CVE CVE-2025-52867 https://www.cve.org/CVERecord?id=CVE-2025-52867
- Référence CVE CVE-2025-53406 https://www.cve.org/CVERecord?id=CVE-2025-53406
- Référence CVE CVE-2025-53407 https://www.cve.org/CVERecord?id=CVE-2025-53407
- Référence CVE CVE-2025-53595 https://www.cve.org/CVERecord?id=CVE-2025-53595
- Référence CVE CVE-2025-54153 https://www.cve.org/CVERecord?id=CVE-2025-54153
- Référence CVE CVE-2025-54154 https://www.cve.org/CVERecord?id=CVE-2025-54154
- Référence CVE CVE-2025-57714 https://www.cve.org/CVERecord?id=CVE-2025-57714