PT-2026-99192 · Synology · Synology Chat
CVE-2026-100555
·
Publicado
2026-09-26
·
Atualizado
2026-09-26
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenClaw versões 2026.7.1 até 2026.8.0
Descrição
A entrega de anexos do Synology Chat falha em manter o DNS pinning. O Gateway valida um único resultado de DNS para uma URL de arquivo fornecida, mas transmite o nome do host original para o Synology NAS, que pode resolver para um destino diferente. Isso permite que um invasor use DNS rebinding—uma técnica usada para ignorar a Política de Mesma Origem—para forçar o NAS a buscar um recurso privado ou negado por política e retornar seu conteúdo para a conversa, resultando em server-side request forgery (SSRF), onde o servidor é coagido a fazer requisições não autorizadas.
Recomendações
Atualize para a versão 2026.8.1.
Desative o encaminhamento de anexos de URL remota no Synology Chat.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Chat