Sécurité · 21 septembre 2026
Également publié en 中文, हिन्दी, Türkçe, Русский, العربية, Español, Svenska, Polski, Bahasa Indonesia
Des vulnérabilités critiques découvertes dans le système d'exploitation de Synology
Synology a révélé plusieurs vulnérabilités dans son système d'exploitation pour NAS, le « DiskStation Manager (DSM) », incluant une vulnérabilité qualifiée de « critique ».
Le 18 septembre 2026, à l'heure locale, la société a publié un avis de sécurité indiquant huit vulnérabilités basées sur le système CVE, dont l'importance est jugée « critique ».
Parmi ces vulnérabilités, on trouve « CVE-2026-13684 », qui concerne un défaut d'encodage et d'échappement dans la communication entre le serveur web et les applications utilisant « SCGI ». De plus, « CVE-2026-13639 » a été identifié en raison d'un manque d'entropie dans le processus de connexion.
D'autres vulnérabilités incluent « CVE-2026-13673 », qui concerne des défauts dans la configuration des permissions d'accès dans l'« API LDAP », et « CVE-2026-6205 », qui concerne des défauts de contrôle sur les noms de fichiers ou chemins dans l'« API Upload ».
Les impacts de ces vulnérabilités varient, mais certaines peuvent être exploitées sans nécessiter d'authentification, permettant ainsi la lecture et l'écriture de fichiers à distance ou provoquant des dénis de service.