PT-2022-18532 · Synology · Synology Diskstation Manager
CVE-2022-27626
·
Publicado
2022-10-20
·
Atualizado
2025-01-14
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Synology DiskStation Manager (DSM) anteriores à 7.1.1-42962-2
Descrição
Existe uma vulnerabilidade de condição de corrida na funcionalidade de processamento de sessão do Gerenciamento Fora de Banda (OOB), permitindo que invasores remotos executem comandos arbitrários por meio de vetores não especificados. Este problema está relacionado à execução simultânea usando recursos compartilhados com sincronização inadequada.
Recomendações
Para versões anteriores à 7.1.1-42962-2, atualize para a versão 7.1.1-42962-2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de gerenciamento OOB até que um patch seja aplicado.
Correção
RCE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Diskstation Manager