Sécurité · 21 septembre 2026

Des vulnérabilités critiques découvertes dans le système d'exploitation de Synology

woman in black top using Surface laptop
Christina @ wocintechchat.com M / Unsplash

Synology a révélé plusieurs vulnérabilités dans son système d'exploitation pour NAS, le « DiskStation Manager (DSM) », incluant une vulnérabilité qualifiée de « critique ».

Le 18 septembre 2026, à l'heure locale, la société a publié un avis de sécurité indiquant huit vulnérabilités basées sur le système CVE, dont l'importance est jugée « critique ».

Parmi ces vulnérabilités, on trouve « CVE-2026-13684 », qui concerne un défaut d'encodage et d'échappement dans la communication entre le serveur web et les applications utilisant « SCGI ». De plus, « CVE-2026-13639 » a été identifié en raison d'un manque d'entropie dans le processus de connexion.

D'autres vulnérabilités incluent « CVE-2026-13673 », qui concerne des défauts dans la configuration des permissions d'accès dans l'« API LDAP », et « CVE-2026-6205 », qui concerne des défauts de contrôle sur les noms de fichiers ou chemins dans l'« API Upload ».

Les impacts de ces vulnérabilités varient, mais certaines peuvent être exploitées sans nécessiter d'authentification, permettant ainsi la lecture et l'écriture de fichiers à distance ou provoquant des dénis de service.