Krytyczna podatność w funkcji przetwarzania wiadomości modułu Out-of-Band (OOB) Management w Synology DiskStation Manager (DSM) umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez uwierzytelnienia. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie niebezpieczną.
▸ Pokaż oryginał (EN)
A vulnerability regarding improper restriction of operations within the bounds of a memory buffer is found in the message processing functionality of Out-of-Band (OOB) Management. This allows remote attackers to execute arbitrary commands via unspecified vectors. The following models with Synology DiskStation Manager (DSM) versions before 7.1.1-42962-2 may be affected: DS3622xs+, FS3410, and HD6500.
Podatność wynika z nieprawidłowego ograniczenia operacji w obrębie bufora pamięci (CWE-119 — improper restriction of operations within the bounds of a memory buffer) w funkcji przetwarzania wiadomości modułu OOB Management. Atakujący może wysłać specjalnie spreparowane żądania sieciowe, które powodują przepełnienie bufora i prowadzą do wykonania dowolnego kodu. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika i może być przeprowadzony zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń (RCE), co może skutkować przejęciem danych, instalacją backdoorów lub całkowitym naruszeniem integralności i dostępności systemu.
Należy jak najszybciej zaktualizować Synology DiskStation Manager (DSM) do wersji 7.1.1-42962-2 lub nowszej. Szczegóły dostępne w poradniku producenta: https://www.synology.com/security/advisory/Synology_SA_22_17
Urządzenia Synology DS3622xs+, FS3410 oraz HD6500 z zainstalowanym systemem Synology DiskStation Manager (DSM) w wersjach wcześniejszych niż 7.1.1-42962-2.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSynology Diskstation Manager
OSSynology< 7.1.1-42962-2Synology Ds3622xs\+
HWSynologywszystkie wersjeSynology Fs3410
HWSynologywszystkie wersjeSynology Hd6500
HWSynologywszystkie wersje
Powiązane podatności
CSRF umożliwiający RCE w Synology DiskStation Manager i Unified Controller
RCE przez błąd off-by-one w komponencie transmisji Synology Replication Service
RCE w Synology BeeStation OS i DSM — błąd kodowania wyjścia w systemowym daemonie
OS Command Injection w Synology BeePhotos i Synology Photos — RCE bez uwierzytelnienia
Brak autoryzacji w Synology Surveillance Station — zapis konfiguracji i restart NAS