Krytyczna podatność typu out-of-bounds write w funkcjonalności Remote Desktop w Synology VPN Plus Server umożliwia zdalnym atakującym wykonanie dowolnych poleceń bez żadnego uwierzytelnienia. Ocena CVSS 10.0 oznacza maksymalny poziom ryzyka.
▸ Pokaż oryginał (EN)
Out-of-bounds write vulnerability in Remote Desktop Functionality in Synology VPN Plus Server before 1.4.3-0534 and 1.4.4-0635 allows remote attackers to execute arbitrary commands via unspecified vectors.
Podatność polega na możliwości zapisu danych poza granicami przeznaczonego bufora pamięci (out-of-bounds write) w module obsługi Remote Desktop serwera VPN Plus. Atakujący może wysłać specjalnie spreparowane dane sieciowe, które powodują nadpisanie obszarów pamięci poza kontrolowanym buforem. Nie są wymagane żadne uprawnienia ani interakcja ze strony użytkownika, a atak może być przeprowadzony zdalnie przez sieć.
Skuteczne wykorzystanie podatności pozwala atakującemu na wykonanie dowolnych poleceń systemowych na zaatakowanym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad systemem, wycieku danych oraz naruszenia integralności i dostępności usług.
Należy jak najszybciej zaktualizować Synology VPN Plus Server do wersji 1.4.3-0534 lub 1.4.4-0635 albo nowszej, zgodnie z zaleceniami producenta opublikowanymi w biuletynie Synology_SA_22_26. Szczegóły dostępne pod adresem: https://www.synology.com/en-global/security/advisory/Synology_SA_22_26
Synology VPN Plus Server w wersjach przed 1.4.3-0534 oraz przed 1.4.4-0635, działający na urządzeniach Synology Router Manager.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSynology Router Manager
OSSynology1.21.3Synology Vpn Plus Server
APPSynology< 1.4.3-0534< 1.4.4-0635
Powiązane podatności
OS Command Injection w Synology Router Manager (SRM) — RCE bez uwierzytelnienia
Classic Buffer Overflow w Synology Media Server umożliwiający RCE
RCE w Synology Router Manager przez nieprawidłową kontrolę dostępu w lbd
Netatalk: zapis poza zakresem pamięci umożliwia zdalne wykonanie kodu (RCE)
Heap-based buffer overflow w dnsmasq umożliwiający RCE lub DoS