Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • DSM 6.2, versions antérieures à 6.2.4-25556-3
  • DSM 7.0, versions antérieures à 7.0.1-42218-1
  • DSM UC, un correctif sera disponible à une date ultérieure
  • SRM 1.2, un correctif sera disponible à une date ultérieure
  • VS960HD, un correctif sera disponible à une date ultérieure

Résumé

De multiples vulnérabilités ont été découvertes dans Synology DiskStation Manager. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation