Podatność typu Race Condition w komponencie iscsi_snapshot_comm_core w Synology DiskStation Manager (DSM) pozwala zdalnym atakującym na wykonanie dowolnego kodu bez uwierzytelnienia. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań dotyczących uprawnień czy interakcji użytkownika.
▸ Pokaż oryginał (EN)
Race Condition within a Thread vulnerability in iscsi_snapshot_comm_core in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows remote attackers to execute arbitrary code via crafted web requests.
Błąd polega na wyścigu wątków (Race Condition within a Thread) w module iscsi_snapshot_comm_core odpowiedzialnym za obsługę migawek iSCSI. Atakujący może wysyłać odpowiednio spreparowane żądania HTTP do interfejsu webowego urządzenia, wykorzystując okno czasowe między operacjami wątków do przejęcia kontroli nad przepływem wykonania. Efektywne wykorzystanie podatności (CWE-362, CWE-366) prowadzi do wykonania dowolnego kodu w kontekście podatnego procesu.
Zdalny, nieuwierzytelniony atakujący może wykonać dowolny kod na urządzeniu NAS, co w praktyce oznacza pełne przejęcie kontroli nad systemem, dostęp do przechowywanych danych oraz możliwość dalszego kompromitowania infrastruktury sieciowej.
Należy niezwłocznie zaktualizować Synology DiskStation Manager do wersji 6.2.3-25426-3 lub nowszej. Szczegółowe informacje dostępne są w oficjalnym biuletynie bezpieczeństwa producenta: Synology_SA_20_26 (https://www.synology.com/security/advisory/Synology_SA_20_26). Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego DSM wyłącznie do zaufanych adresów IP za pomocą firewalla.
Synology DiskStation Manager (DSM) we wszystkich wersjach przed 6.2.3-25426-3
Podatność została zgłoszona i udokumentowana przez Zero Day Initiative (ZDI-21-338). Dotyczy komponentu obsługi migawek iSCSI, co oznacza szczególne ryzyko dla środowisk korzystających z funkcjonalności iSCSI w urządzeniach Synology NAS.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSynology Diskstation Manager
OSSynology< 6.2.3-25426-3
Powiązane podatności
CSRF umożliwiający RCE w Synology DiskStation Manager i Unified Controller
RCE w Synology BeeStation OS i DSM — błąd kodowania wyjścia w systemowym daemonie
RCE przez błąd off-by-one w komponencie transmisji Synology Replication Service
OS Command Injection w Synology BeePhotos i Synology Photos — RCE bez uwierzytelnienia
Brak autoryzacji w Synology Surveillance Station — zapis konfiguracji i restart NAS