PT-2026-99192 · Synology · Synology Chat

CVE-2026-100555

·

Publicado

2026-09-26

·

Atualizado

2026-09-26

CVSS v4.0

7.1

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas OpenClaw versões 2026.7.1 até 2026.8.0
Descrição A entrega de anexos do Synology Chat falha em manter o DNS pinning. O Gateway valida um único resultado de DNS para uma URL de arquivo fornecida, mas transmite o nome do host original para o Synology NAS, que pode resolver para um destino diferente. Isso permite que um invasor use DNS rebinding—uma técnica usada para ignorar a Política de Mesma Origem—para forçar o NAS a buscar um recurso privado ou negado por política e retornar seu conteúdo para a conversa, resultando em server-side request forgery (SSRF), onde o servidor é coagido a fazer requisições não autorizadas.
Recomendações Atualize para a versão 2026.8.1. Desative o encaminhamento de anexos de URL remota no Synology Chat.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100555
GHSA-CF95-M4JV-59RC

Produtos afetados

Synology Chat