Podatność w funkcji deszyfrowania pakietów modułu Out-of-Band (OOB) Management w Synology DiskStation Manager umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez uwierzytelnienia. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący sieciowy bez żadnych uprawnień może przejąć pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
A vulnerability regarding improper restriction of operations within the bounds of a memory buffer is found in the packet decryption functionality of Out-of-Band (OOB) Management. This allows remote attackers to execute arbitrary commands via unspecified vectors. The following models with Synology DiskStation Manager (DSM) versions before 7.1.1-42962-2 may be affected: DS3622xs+, FS3410, and HD6500.
Podatność wynika z nieprawidłowego ograniczenia operacji w obrębie bufora pamięci (CWE-119 — buffer overflow/improper restriction of memory buffer operations) w kodzie odpowiedzialnym za deszyfrowanie pakietów OOB Management. Atakujący może wysłać spreparowane pakiety sieciowe, które wywołują błąd obsługi pamięci i prowadzą do wykonania dowolnych poleceń systemowych. Wektor ataku jest w pełni sieciowy, nie wymaga interakcji użytkownika ani żadnych uprawnień.
Atakujący może zdalnie wykonać dowolne polecenia na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad systemem NAS — w tym dostęp do przechowywanych danych, możliwość ich modyfikacji lub usunięcia oraz potencjalny lateral movement w sieci.
Należy zaktualizować Synology DiskStation Manager do wersji 7.1.1-42962-2 lub nowszej. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa producenta: https://www.synology.com/security/advisory/Synology_SA_22_17
Urządzenia Synology DS3622xs+, FS3410 oraz HD6500 z zainstalowanym systemem Synology DiskStation Manager (DSM) w wersji wcześniejszej niż 7.1.1-42962-2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSynology Diskstation Manager
OSSynology< 7.1.1-42962-2Synology Ds3622xs\+
HWSynologywszystkie wersjeSynology Fs3410
HWSynologywszystkie wersjeSynology Hd6500
HWSynologywszystkie wersje
Powiązane podatności
CSRF umożliwiający RCE w Synology DiskStation Manager i Unified Controller
RCE przez błąd off-by-one w komponencie transmisji Synology Replication Service
RCE w Synology BeeStation OS i DSM — błąd kodowania wyjścia w systemowym daemonie
OS Command Injection w Synology BeePhotos i Synology Photos — RCE bez uwierzytelnienia
Brak autoryzacji w Synology Surveillance Station — zapis konfiguracji i restart NAS