PT-2021-17046 · Synology · Synology Diskstation Manager

CVE-2021-26569

·

Publicado

2021-03-12

·

Atualizado

2025-01-14

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Synology DiskStation Manager anteriores à 6.2.3-25426-3
Descrição
Uma condição de corrida dentro de uma vulnerabilidade de thread no iscsi snapshot comm core permite que invasores remotos executem código arbitrário por meio de solicitações web maliciosas. Este problema afeta o Synology DiskStation Manager e pode ser explorado enviando solicitações especialmente criadas para o sistema afetado.
Recomendações
Para versões anteriores à 6.2.3-25426-3, atualize para a versão 6.2.3-25426-3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente iscsi snapshot comm core até que um patch seja aplicado.

Correção

RCE

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26569
ZDI-21-338

Produtos afetados

Synology Diskstation Manager