An exposure of sensitive system information to an unauthorized control sphere vulnerability has been reported to affect several QNAP operating system versions. The remote attackers can then exploit the vulnerability to read application data.
We have already fixed the vulnerability in the following versions:
QTS 5.2.8.3332 build 20251128 and later
QuTS hero h5.2.8.3321 build 20251117 and later
QuTS hero h5.3.1.3250 build 20250912 and later
CVE-2025-9110 is a high-severity information disclosure vulnerability in QNAP NAS operating systems (QTS and QuTS hero) that allows remote attackers to read sensitive application data through exposure of system information. The vulnerability affects multiple QTS 5.2.x versions released between April 2024 and January 2025, with patches available in newer builds. Organizations using affected QNAP devices should prioritize immediate patching to prevent unauthorized data access.
IMMEDIATE ACTIONS:
1. Identify all QNAP NAS devices running affected QTS versions (5.2.0.2737 through 5.2.3.3006 builds before specified dates)
2. Isolate affected devices from production networks if immediate patching is not possible
3. Review access logs for unauthorized data access attempts
PATCHING GUIDANCE:
1. Update QTS to version 5.2.8.3332 build 20251128 or later
2. Update QuTS hero to h5.2.8.3321 build 20251117 or later
3. Update QuTS hero to h5.3.1.3250 build 20250912 or later
4. Test patches in non-production environment before deployment
5. Schedule maintenance windows for patching to minimize business disruption
COMPENSATING CONTROLS (if immediate patching delayed):
1. Implement network segmentation to restrict access to QNAP devices
2. Enable authentication and access controls on NAS shares
3. Monitor network traffic for suspicious data exfiltration patterns
4. Disable unnecessary services and remote access protocols
5. Implement firewall rules to limit QNAP device accessibility
DETECTION RULES:
1. Monitor for unusual outbound connections from QNAP devices
2. Alert on access to sensitive application data directories
3. Track failed and successful authentication attempts to NAS
4. Monitor system logs for information disclosure indicators
5. Implement SIEM rules for data exfiltration patterns
الإجراءات الفورية:
1. تحديد جميع أجهزة QNAP NAS التي تعمل بإصدارات QTS المتأثرة (5.2.0.2737 إلى 5.2.3.3006 قبل التواريخ المحددة)
2. عزل الأجهزة المتأثرة عن شبكات الإنتاج إذا لم يكن التصحيح الفوري ممكناً
3. مراجعة سجلات الوصول لمحاولات الوصول غير المصرح بها
إرشادات التصحيح:
1. تحديث QTS إلى الإصدار 5.2.8.3332 build 20251128 أو أحدث
2. تحديث QuTS hero إلى h5.2.8.3321 build 20251117 أو أحدث
3. تحديث QuTS hero إلى h5.3.1.3250 build 20250912 أو أحدث
4. اختبار التصحيحات في بيئة غير الإنتاج قبل النشر
5. جدولة نوافذ الصيانة للتصحيح لتقليل انقطاع الأعمال
الضوابط البديلة (إذا تأخر التصحيح الفوري):
1. تنفيذ تقسيم الشبكة لتقييد الوصول إلى أجهزة QNAP
2. تفعيل المصادقة والتحكم في الوصول على مشاركات NAS
3. مراقبة حركة المرور على الشبكة للكشف عن أنماط تسرب البيانات المريبة
4. تعطيل الخدمات غير الضرورية وبروتوكولات الوصول البعيد
5. تنفيذ قواعد جدار الحماية لتحديد إمكانية الوصول إلى جهاز QNAP
قواعد الكشف:
1. مراقبة الاتصالات الخارجية غير العادية من أجهزة QNAP
2. التنبيه على الوصول إلى دلائل بيانات التطبيق الحساسة
3. تتبع محاولات المصادقة الفاشلة والناجحة على NAS
4. مراقبة سجلات النظام لمؤشرات الكشف عن المعلومات
5. تنفيذ قواعد SIEM لأنماط تسرب البيانات