Accéder au contenu principal

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

AVIS DE SÉCURITÉ

CERTFR-2022-AVI-030 : Multiples vulnérabilités dans Synology DiskStation Manager (13 janvier 2022)

Risque(s)

  • Exécution de code arbitraire à distance

Systèmes affectés

  • DSM 7.0, versions antérieures à 7.0.1-42218-1
  • DSM 6.2, versions antérieures à 6.2.4-25556-3
  • DSM UC, un correctif sera disponible à une date ultérieure
  • VS960HD, un correctif sera disponible
à une date ultérieure
  • SRM 1.2, un correctif sera disponible à une date ultérieure
  • Résumé

    De multiples vulnérabilités ont été découvertes dans Synology DiskStation Manager. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

    Solution

    Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

    Documentation

    • Vues : 253