CERTFR-2026-AVI-0003_Multiples vulnérabilités dans les produits Qnap
Publié le 5 janvier 2026 à 15h04
Objet
Multiples vulnérabilités dans les produits Qnap
Référence
CERTFR-2026-AVI-0003
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Injection de code indirecte à distance (XSS)
- Injection SQL (SQLi)
Systèmes affectés
- License Center versions 2.0.x antérieures à 2.0.36
- MARS (Multi-Application Recovery Service) versions 1.2.x antérieures à 1.2.1.1686
- Qfiling versions 3.13.x antérieures à 3.13.1
- Qfinder Pro Mac versions 7.13.x antérieures à 7.13.0
- Qsync pour Mac versions 5.1.x antérieures à 5.1.5
- QTS versions 5.2.8.x antérieures à 5.2.8.3332 build 20251128
- QuMagie versions 2.x antérieures à 2.8.1
- QuTS hero versions h5.2.8.x antérieures à h5.2.8.3321 build 20251117
- QuTS hero versions h5.3.x antérieures à h5.3.1.3250 build 20250912
- QVPN Device Client pour Mac versions 2.2.x antérieures à 2.2.8
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Qnap. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap QSA-25-49 du 03 janvier 2026
- Bulletin de sécurité Qnap QSA-25-50 du 03 janvier 2026
- Bulletin de sécurité Qnap QSA-25-51 du 03 janvier 2026
- Bulletin de sécurité Qnap QSA-25-52 du 03 janvier 2026
- Bulletin de sécurité Qnap QSA-25-53 du 03 janvier 2026
- Bulletin de sécurité Qnap QSA-25-54 du 03 janvier 2026
- Bulletin de sécurité Qnap QSA-25-55 du 03 janvier 2026
- CVE-2025-44013
- CVE-2025-47208
- CVE-2025-48721
- CVE-2025-52426
- CVE-2025-52430
- CVE-2025-52431
- CVE-2025-52863
- CVE-2025-52864
- CVE-2025-52871
- CVE-2025-52872
- CVE-2025-53405
- CVE-2025-53414
- CVE-2025-53589
- CVE-2025-53590
- CVE-2025-53591
- CVE-2025-53592
- CVE-2025-53593
- CVE-2025-53594
- CVE-2025-53596
- CVE-2025-53597
- CVE-2025-54164
- CVE-2025-54165
- CVE-2025-54166
- CVE-2025-57705
- CVE-2025-59380
- CVE-2025-59381
- CVE-2025-59384
- CVE-2025-59387
- CVE-2025-62852
- CVE-2025-62857
- CVE-2025-9110