CRITICAL✓ PATCH🇬🇧 English

CVE-2022-43931

Podatność out-of-bounds write w Synology VPN Plus Server — RCE bez uwierzytelnienia

CVSS 10.0v3.1pub. 2023-01-03upd. 2024-11-21

Krytyczna podatność typu out-of-bounds write w funkcjonalności Remote Desktop w Synology VPN Plus Server umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez żadnego uwierzytelnienia. Ocena CVSS 10.0 oznacza maksymalny poziom ryzyka.

Pokaż oryginał (EN)

Out-of-bounds write vulnerability in Remote Desktop Functionality in Synology VPN Plus Server before 1.4.3-0534 and 1.4.4-0635 allows remote attackers to execute arbitrary commands via unspecified vectors.

🤖 Analiza AI
Jak działa

Podatność polega na możliwości zapisu danych poza granicami przeznaczonego bufora pamięci (out-of-bounds write) w module obsługi Remote Desktop serwera VPN Plus. Atakujący może wysłać specjalnie spreparowane dane sieciowe, które powodują nadpisanie obszarów pamięci poza kontrolowanym buforem. Nie są wymagane żadne uprawnienia ani interakcja ze strony użytkownika, a atak może być przeprowadzony zdalnie przez sieć.

Skutki

Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnych poleceń systemowych na zaatakowanym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad systemem, wycieku danych oraz naruszenia integralności i dostępności usług.

Mitygacja

Należy jak najszybciej zaktualizować Synology VPN Plus Server do wersji 1.4.3-0534 lub 1.4.4-0635 albo nowszej, zgodnie z zaleceniami producenta opublikowanymi w biuletynie Synology_SA_22_26. Szczegóły dostępne pod adresem: https://www.synology.com/en-global/security/advisory/Synology_SA_22_26

Kogo dotyczy

Synology VPN Plus Server w wersjach przed 1.4.3-0534 oraz przed 1.4.4-0635, działający na urządzeniach Synology Router Manager.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Synology Router Manager

    OS
    Synology
    1.21.3
  • Synology Vpn Plus Server

    APP
    Synology
    < 1.4.3-0534< 1.4.4-0635
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
MemoryVPN
Referencje

Powiązane podatności

CVE-2023-32956CRITICAL9.8PL ✓ten sam produkt

OS Command Injection w Synology Router Manager (SRM) — RCE bez uwierzytelnienia

CVE-2022-22683CRITICAL10.0PL ✓ten sam produkt

Classic Buffer Overflow w Synology Media Server umożliwiający RCE

CVE-2020-27654CRITICAL9.8PL ✓ten sam produkt

RCE w Synology Router Manager przez nieprawidłową kontrolę dostępu w lbd

CVE-2018-1160CRITICAL9.8PL ✓ten sam produkt

Netatalk: zapis poza zakresem pamięci umożliwia zdalne wykonanie kodu (RCE)

CVE-2017-14491CRITICAL9.8PL ✓ten sam produkt

Heap-based buffer overflow w dnsmasq umożliwiający RCE lub DoS