PT-2021-17046 · Synology · Synology Diskstation Manager
CVE-2021-26569
·
Publicado
2021-03-12
·
Atualizado
2025-01-14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Synology DiskStation Manager anteriores à 6.2.3-25426-3
Descrição
Uma condição de corrida dentro de uma vulnerabilidade de thread no iscsi snapshot comm core permite que invasores remotos executem código arbitrário por meio de solicitações web maliciosas. Este problema afeta o Synology DiskStation Manager e pode ser explorado enviando solicitações especialmente criadas para o sistema afetado.
Recomendações
Para versões anteriores à 6.2.3-25426-3, atualize para a versão 6.2.3-25426-3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao componente iscsi snapshot comm core até que um patch seja aplicado.
Correção
RCE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Synology Diskstation Manager