Krytyczna podatność typu buffer overflow w komponencie CGI systemu Synology Media Server pozwala zdalnym, nieuwierzytelnionym atakującym na wykonanie dowolnego kodu. Uzyskała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie niebezpieczną.
▸ Pokaż oryginał (EN)
Buffer copy without checking size of input ('Classic Buffer Overflow') vulnerability in cgi component in Synology Media Server before 1.8.1-2876 allows remote attackers to execute arbitrary code via unspecified vectors.
Podatność wynika z braku weryfikacji rozmiaru danych wejściowych podczas kopiowania bufora (CWE-120 — Classic Buffer Overflow) w komponencie CGI aplikacji Synology Media Server. Atakujący może wysłać specjalnie spreparowane dane sieciowe, które przepełniają bufor w pamięci, umożliwiając nadpisanie krytycznych obszarów pamięci procesu. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) na podatnym urządzeniu z uprawnieniami procesu serwera, co może prowadzić do pełnego przejęcia kontroli nad systemem, naruszenia poufności danych, integralności oraz dostępności usług.
Należy niezwłocznie zaktualizować Synology Media Server do wersji 1.8.1-2876 lub nowszej. Szczegółowe informacje i patche dostępne są w oficjalnym biuletynie bezpieczeństwa Synology: https://www.synology.com/security/advisory/Synology_SA_20_24
Synology Media Server w wersjach przed 1.8.1-2876, działający na urządzeniach Synology DiskStation Manager oraz Synology Router Manager.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSynology Diskstation Manager
OSSynology6.2Synology Media Server
APPSynology< 1.8.1-2876< 1.4-2665Synology Router Manager
APPSynology1.2
Powiązane podatności
CSRF umożliwiający RCE w Synology DiskStation Manager i Unified Controller
RCE przez błąd off-by-one w komponencie transmisji Synology Replication Service
RCE w Synology BeeStation OS i DSM — błąd kodowania wyjścia w systemowym daemonie
OS Command Injection w Synology BeePhotos i Synology Photos — RCE bez uwierzytelnienia
Brak autoryzacji w Synology Surveillance Station — zapis konfiguracji i restart NAS