PT-2024-22827 · Synology · Synology Surveillance Station

·

CVE-2024-29231

·

Publicado

2024-03-27

·

Atualizado

2026-04-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Synology Surveillance Station anteriores à 9.2.0-9289
Versões do Synology Surveillance Station anteriores à 9.2.0-11289
Descrição
O problema está relacionado à validação inadequada do índice da matriz no componente UserPrivilege.Enum da webAPI. Isso permite que usuários autenticados remotamente contornem restrições de segurança por meio de vetores não especificados.
Recomendações
Para versões anteriores à 9.2.0-9289, atualize para a versão 9.2.0-9289 ou posterior.
Para versões anteriores à 9.2.0-11289, atualize para a versão 9.2.0-11289 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao componente UserPrivilege.Enum webapi até que um patch esteja disponível.

Correção

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-29231

Produtos afetados

Synology Surveillance Station