सुरक्षा · 21 सितम्बर 2026
इन भाषाओं में भी प्रकाशित 中文
Synology के NAS के लिए OS में गंभीर सुरक्षा कमजोरियां
Synology द्वारा NAS के लिए प्रदान किए गए OS "DiskStation Manager (DSM)" में कई कमजोरियां सामने आई हैं, जिनमें से कुछ को "क्रिटिकल (Critical)" श्रेणी में रखा गया है। 2026 के 9 महीने की 18 तारीख को, कंपनी ने एक सुरक्षा सलाह जारी की जिसमें CVE के आधार पर 8 कमजोरियों का खुलासा किया गया।
एक महत्वपूर्ण कमजोरी "CVE-2026-13684" है, जो SCGI में आउटपुट के लिए उचित एन्कोडिंग या एस्केपिंग प्रक्रिया न होने के कारण उत्पन्न होती है। इसके अलावा, लॉगिन प्रक्रिया में एंट्रोपी की कमी से संबंधित "CVE-2026-13639" भी उजागर हुई है।
अतिरिक्त रूप से, "LDAP API" में अनुमति सेटिंग्स की कमी को "CVE-2026-13673" के रूप में पहचाना गया है और "Upload API" में फ़ाइल नाम और पथ की नियंत्रण की कमी को "CVE-2026-6205" के रूप में सूचित किया गया है।
इन कमजोरियों के प्रभाव अलग-अलग हैं, लेकिन इनमें से कुछ ऐसी हैं जिनका दुरुपयोग बिना प्रमाणीकरण के भी किया जा सकता है, जिससे दूरस्थ रूप से किसी भी फ़ाइल को पढ़ने या लिखने में या सेवाओं के अस्वीकृति का कारण बनने का खतरा होता है।