CERTFR-2025-AVI-0846_Multiples vulnérabilités dans les produits Qnap
Publié le 6 octobre 2025 à 14h16
Objet
Multiples vulnérabilités dans les produits Qnap
Référence
CERTFR-2025-AVI-0846
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection SQL (SQLi)
- Non spécifié par l'éditeur
Systèmes affectés
- NetBak Replicator versions 4.5.x antérieures à 4.5.15.0807
- QNAP Authenticator versions 1.3.x antérieures à 1.3.1.1227
- Qsync Central versions antérieures à 5.0.0.2 ( 2025/07/31 )
- QTS versions 5.2.x antérieures à 5.2.6.3195 build 20250715
- QuTS hero versions h5.2.x antérieures à h5.2.6.3195 build 20250715
- Video Station versions 5.8.x antérieures à 5.8.4
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Qnap. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap QSA-25-30 du 04 octobre 2025
- Bulletin de sécurité Qnap QSA-25-32 du 04 octobre 2025
- Bulletin de sécurité Qnap QSA-25-34 du 04 octobre 2025
- Bulletin de sécurité Qnap QSA-25-35 du 04 octobre 2025
- Bulletin de sécurité Qnap QSA-25-36 du 04 octobre 2025
- Bulletin de sécurité Qnap QSA-25-39 du 04 octobre 2025
- CVE-2024-56804
- CVE-2025-33034
- CVE-2025-33039
- CVE-2025-33040
- CVE-2025-44006
- CVE-2025-44007
- CVE-2025-44008
- CVE-2025-44009
- CVE-2025-44010
- CVE-2025-44011
- CVE-2025-44012
- CVE-2025-44014
- CVE-2025-47210
- CVE-2025-47211
- CVE-2025-47212
- CVE-2025-47213
- CVE-2025-47214
- CVE-2025-48726
- CVE-2025-48727
- CVE-2025-48728
- CVE-2025-48729
- CVE-2025-48730
- CVE-2025-52424
- CVE-2025-52427
- CVE-2025-52428
- CVE-2025-52429
- CVE-2025-52432
- CVE-2025-52433
- CVE-2025-52853
- CVE-2025-52854
- CVE-2025-52855
- CVE-2025-52857
- CVE-2025-52858
- CVE-2025-52859
- CVE-2025-52860
- CVE-2025-52862
- CVE-2025-52866
- CVE-2025-52867
- CVE-2025-53406
- CVE-2025-53407
- CVE-2025-53595
- CVE-2025-54153
- CVE-2025-54154
- CVE-2025-57714