PT-2022-18532 · Synology · Synology Diskstation Manager

CVE-2022-27626

·

Publicado

2022-10-20

·

Atualizado

2025-01-14

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Synology DiskStation Manager (DSM) anteriores à 7.1.1-42962-2
Descrição
Existe uma vulnerabilidade de condição de corrida na funcionalidade de processamento de sessão do Gerenciamento Fora de Banda (OOB), permitindo que invasores remotos executem comandos arbitrários por meio de vetores não especificados. Este problema está relacionado à execução simultânea usando recursos compartilhados com sincronização inadequada.
Recomendações
Para versões anteriores à 7.1.1-42962-2, atualize para a versão 7.1.1-42962-2 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à funcionalidade de gerenciamento OOB até que um patch seja aplicado.

Correção

RCE

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27626

Produtos afetados

Synology Diskstation Manager