Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Injection de code indirecte à distance (XSS)
- Injection SQL (SQLi)
Systèmes affectés
- License Center versions 2.0.x antérieures à 2.0.36
- MARS (Multi-Application Recovery Service) versions 1.2.x antérieures à 1.2.1.1686
- Qfiling versions 3.13.x antérieures à 3.13.1
- Qfinder Pro Mac versions 7.13.x antérieures à 7.13.0
- Qsync pour Mac versions 5.1.x antérieures à 5.1.5
- QTS versions 5.2.8.x antérieures à 5.2.8.3332 build 20251128
- QuMagie versions 2.x antérieures à 2.8.1
- QuTS hero versions h5.2.8.x antérieures à h5.2.8.3321 build 20251117
- QuTS hero versions h5.3.x antérieures à h5.3.1.3250 build 20250912
- QVPN Device Client pour Mac versions 2.2.x antérieures à 2.2.8
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Qnap. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Qnap QSA-25-49 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-49
- Bulletin de sécurité Qnap QSA-25-50 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-50
- Bulletin de sécurité Qnap QSA-25-51 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-51
- Bulletin de sécurité Qnap QSA-25-52 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-52
- Bulletin de sécurité Qnap QSA-25-53 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-53
- Bulletin de sécurité Qnap QSA-25-54 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-54
- Bulletin de sécurité Qnap QSA-25-55 du 03 janvier 2026 https://www.qnap.com/go/security-advisory/qsa-25-55
- Référence CVE CVE-2025-44013 https://www.cve.org/CVERecord?id=CVE-2025-44013
- Référence CVE CVE-2025-47208 https://www.cve.org/CVERecord?id=CVE-2025-47208
- Référence CVE CVE-2025-48721 https://www.cve.org/CVERecord?id=CVE-2025-48721
- Référence CVE CVE-2025-52426 https://www.cve.org/CVERecord?id=CVE-2025-52426
- Référence CVE CVE-2025-52430 https://www.cve.org/CVERecord?id=CVE-2025-52430
- Référence CVE CVE-2025-52431 https://www.cve.org/CVERecord?id=CVE-2025-52431
- Référence CVE CVE-2025-52863 https://www.cve.org/CVERecord?id=CVE-2025-52863
- Référence CVE CVE-2025-52864 https://www.cve.org/CVERecord?id=CVE-2025-52864
- Référence CVE CVE-2025-52871 https://www.cve.org/CVERecord?id=CVE-2025-52871
- Référence CVE CVE-2025-52872 https://www.cve.org/CVERecord?id=CVE-2025-52872
- Référence CVE CVE-2025-53405 https://www.cve.org/CVERecord?id=CVE-2025-53405
- Référence CVE CVE-2025-53414 https://www.cve.org/CVERecord?id=CVE-2025-53414
- Référence CVE CVE-2025-53589 https://www.cve.org/CVERecord?id=CVE-2025-53589
- Référence CVE CVE-2025-53590 https://www.cve.org/CVERecord?id=CVE-2025-53590
- Référence CVE CVE-2025-53591 https://www.cve.org/CVERecord?id=CVE-2025-53591
- Référence CVE CVE-2025-53592 https://www.cve.org/CVERecord?id=CVE-2025-53592
- Référence CVE CVE-2025-53593 https://www.cve.org/CVERecord?id=CVE-2025-53593
- Référence CVE CVE-2025-53594 https://www.cve.org/CVERecord?id=CVE-2025-53594
- Référence CVE CVE-2025-53596 https://www.cve.org/CVERecord?id=CVE-2025-53596
- Référence CVE CVE-2025-53597 https://www.cve.org/CVERecord?id=CVE-2025-53597
- Référence CVE CVE-2025-54164 https://www.cve.org/CVERecord?id=CVE-2025-54164
- Référence CVE CVE-2025-54165 https://www.cve.org/CVERecord?id=CVE-2025-54165
- Référence CVE CVE-2025-54166 https://www.cve.org/CVERecord?id=CVE-2025-54166
- Référence CVE CVE-2025-57705 https://www.cve.org/CVERecord?id=CVE-2025-57705
- Référence CVE CVE-2025-59380 https://www.cve.org/CVERecord?id=CVE-2025-59380
- Référence CVE CVE-2025-59381 https://www.cve.org/CVERecord?id=CVE-2025-59381
- Référence CVE CVE-2025-59384 https://www.cve.org/CVERecord?id=CVE-2025-59384
- Référence CVE CVE-2025-59387 https://www.cve.org/CVERecord?id=CVE-2025-59387
- Référence CVE CVE-2025-62852 https://www.cve.org/CVERecord?id=CVE-2025-62852
- Référence CVE CVE-2025-62857 https://www.cve.org/CVERecord?id=CVE-2025-62857
- Référence CVE CVE-2025-9110 https://www.cve.org/CVERecord?id=CVE-2025-9110