---
id: CVE-2025-48721
title: >-
  A buffer overflow vulnerability has been reported to affect several QNAP
  operating system versions
summary: >-
  A buffer overflow vulnerability has been reported to affect several QNAP
  operating system versions. If a remote attacker gains an administrator
  account, they can then exploit the vulnerability to modify memory or crash
  processes.


  We hav…
severity: medium
cvss: 6.5
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H'
cwe:
  - CWE-120
  - CWE-121
vendor: qnap
product: qts
affected:
  - qts = 5.2.0.2737
  - qts = 5.2.0.2744
  - qts = 5.2.0.2782
  - qts = 5.2.0.2802
  - qts = 5.2.0.2823
  - qts = 5.2.0.2851
  - qts = 5.2.0.2860
  - qts = 5.2.1.2930
  - qts = 5.2.2.2950
  - qts = 5.2.3.3006
  - qts = 5.2.4.3070
  - qts = 5.2.4.3079
  - qts = 5.2.4.3092
  - qts = 5.2.5.3145
  - qts = 5.2.6.3195
  - qts = 5.2.6.3229
  - qts = 5.2.7.3256
  - qts = 5.2.7.3297
  - quts_hero = h5.2.0.2737
  - quts_hero = h5.2.0.2782
  - quts_hero = h5.2.0.2789
  - quts_hero = h5.2.0.2802
  - quts_hero = h5.2.0.2823
  - quts_hero = h5.2.0.2851
  - quts_hero = h5.2.0.2860
  - quts_hero = h5.2.1.2929
  - quts_hero = h5.2.1.2940
  - quts_hero = h5.2.2.2952
  - quts_hero = h5.2.3.3006
  - quts_hero = h5.2.4.3070
  - quts_hero = h5.2.4.3079
  - quts_hero = h5.2.5.3138
  - quts_hero = h5.2.6.3195
  - quts_hero = h5.2.7.3256
  - quts_hero = h5.2.7.3297
  - quts_hero = h5.3.0.3115
  - quts_hero = h5.3.0.3145
  - quts_hero = h5.3.0.3192
published: '2026-01-02'
updated: '2026-09-30'
sourceUpdated: '2026-09-30T23:10:00.237'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2025-48721'
references:
  - url: 'https://www.qnap.com/en/security-advisory/qsa-25-51'
    label: security@qnapsecurity.com.tw
tags:
  - nvd
epss: 0.00428
epssPercentile: 0.34634
ingestedAt: '2026-09-30T23:29:32.520Z'
---

## Overview

A buffer overflow vulnerability has been reported to affect several QNAP operating system versions. If a remote attacker gains an administrator account, they can then exploit the vulnerability to modify memory or crash processes.

We have already fixed the vulnerability in the following version:
QTS 5.2.8.3332 build 20251128 and later

## Affected

- `qts = 5.2.0.2737`
- `qts = 5.2.0.2744`
- `qts = 5.2.0.2782`
- `qts = 5.2.0.2802`
- `qts = 5.2.0.2823`
- `qts = 5.2.0.2851`
- `qts = 5.2.0.2860`
- `qts = 5.2.1.2930`
- `qts = 5.2.2.2950`
- `qts = 5.2.3.3006`
- `qts = 5.2.4.3070`
- `qts = 5.2.4.3079`
- `qts = 5.2.4.3092`
- `qts = 5.2.5.3145`
- `qts = 5.2.6.3195`
- `qts = 5.2.6.3229`
- `qts = 5.2.7.3256`
- `qts = 5.2.7.3297`
- `quts_hero = h5.2.0.2737`
- `quts_hero = h5.2.0.2782`
- `quts_hero = h5.2.0.2789`
- `quts_hero = h5.2.0.2802`
- `quts_hero = h5.2.0.2823`
- `quts_hero = h5.2.0.2851`
- `quts_hero = h5.2.0.2860`
- `quts_hero = h5.2.1.2929`
- `quts_hero = h5.2.1.2940`
- `quts_hero = h5.2.2.2952`
- `quts_hero = h5.2.3.3006`
- `quts_hero = h5.2.4.3070`
- `quts_hero = h5.2.4.3079`
- `quts_hero = h5.2.5.3138`
- `quts_hero = h5.2.6.3195`
- `quts_hero = h5.2.7.3256`
- `quts_hero = h5.2.7.3297`
- `quts_hero = h5.3.0.3115`
- `quts_hero = h5.3.0.3145`
- `quts_hero = h5.3.0.3192`

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
