PT-2024-11894 · Synology · Synology Drive Client
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Synology Drive Client anteriores à 3.4.0-15721
Descrição
Existe uma cópia de buffer sem verificação do tamanho da entrada, também conhecida como “estouro de buffer clássico”, na funcionalidade de gerenciamento de conexão. Esse problema permite que usuários locais com privilégios de administrador causem a falha do cliente por meio de vetores não especificados.
Recomendações
Para versões anteriores à 3.4.0-15721, atualize para a versão 3.4.0-15721 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à funcionalidade de gerenciamento de conexão para minimizar o risco de exploração.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Drive Client