सुरक्षा · 21 सितम्बर 2026

इन भाषाओं में भी प्रकाशित 中文

Synology के NAS के लिए OS में गंभीर सुरक्षा कमजोरियां

silver iMac, Apple Magic Keyboard, and Apple Magic Mouse
Amy Hirschi / Unsplash

Synology द्वारा NAS के लिए प्रदान किए गए OS "DiskStation Manager (DSM)" में कई कमजोरियां सामने आई हैं, जिनमें से कुछ को "क्रिटिकल (Critical)" श्रेणी में रखा गया है। 2026 के 9 महीने की 18 तारीख को, कंपनी ने एक सुरक्षा सलाह जारी की जिसमें CVE के आधार पर 8 कमजोरियों का खुलासा किया गया।

एक महत्वपूर्ण कमजोरी "CVE-2026-13684" है, जो SCGI में आउटपुट के लिए उचित एन्कोडिंग या एस्केपिंग प्रक्रिया न होने के कारण उत्पन्न होती है। इसके अलावा, लॉगिन प्रक्रिया में एंट्रोपी की कमी से संबंधित "CVE-2026-13639" भी उजागर हुई है।

अतिरिक्त रूप से, "LDAP API" में अनुमति सेटिंग्स की कमी को "CVE-2026-13673" के रूप में पहचाना गया है और "Upload API" में फ़ाइल नाम और पथ की नियंत्रण की कमी को "CVE-2026-6205" के रूप में सूचित किया गया है।

इन कमजोरियों के प्रभाव अलग-अलग हैं, लेकिन इनमें से कुछ ऐसी हैं जिनका दुरुपयोग बिना प्रमाणीकरण के भी किया जा सकता है, जिससे दूरस्थ रूप से किसी भी फ़ाइल को पढ़ने या लिखने में या सेवाओं के अस्वीकृति का कारण बनने का खतरा होता है।