Vulnerabilidad en QNAP (CVE-2025-47205)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026
Descripción
Una vulnerabilidad de desreferencia de puntero NULL ha sido reportada que afecta varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador, puede entonces explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS).<br />
<br />
Ya hemos corregido la vulnerabilidad en las siguientes versiones:<br />
QTS 5.2.8.3332 build 20251128 y posteriores<br />
QuTS hero h5.2.8.3321 build 20251117 y posteriores
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



