Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QNAP (CVE-2025-47205)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026

Descripción

Una vulnerabilidad de desreferencia de puntero NULL ha sido reportada que afecta varias versiones del sistema operativo QNAP. Si un atacante remoto obtiene una cuenta de administrador, puede entonces explotar la vulnerabilidad para lanzar un ataque de denegación de servicio (DoS).<br /> <br /> Ya hemos corregido la vulnerabilidad en las siguientes versiones:<br /> QTS 5.2.8.3332 build 20251128 y posteriores<br /> QuTS hero h5.2.8.3321 build 20251117 y posteriores

Referencias a soluciones, herramientas e información