Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- BC500 versions antérieures à 1.2.0-0525
- CC400W versions antérieures à 1.2.0-0525
- TC500 versions antérieures à 1.2.0-0525
Résumé
Une vulnérabilité a été découverte dans les caméras Synology BC500, CC400W et TC500. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Synology Synology_SA_24_24 du 14 novembre 2024 https://www.synology.com/fr-fr/security/advisory/Synology_SA_24_24