Sicurezza · 21 settembre 2026
Pubblicato anche in 中文, हिन्दी, Türkçe, Русский, العربية, Español, Français, Svenska, Polski, Bahasa Indonesia, Deutsch, Norsk
Scoperte vulnerabilità critiche in DiskStation Manager di Synology
Synology ha rivelato più vulnerabilità nel sistema operativo DiskStation Manager (DSM) destinato ai NAS. Tra queste, è stata classificata come "critica" una vulnerabilità di sicurezza.
Il 18 settembre 2026, la società ha pubblicato un avviso di sicurezza che indica otto vulnerabilità basate su CVE. Una delle vulnerabilità, identificata come "CVE-2026-13684", riguarda la mancanza di corretta codifica e gestione delle escape nell'interazione tra il server web e le applicazioni tramite "SCGI". Un'altra vulnerabilità, "CVE-2026-13639", è legata a una mancanza di entropia nel processo di login.
Inoltre, è stata identificata una configurazione errata dei diritti di accesso nell'"LDAP API" con "CVE-2026-13673", e un difetto di controllo dei nomi dei file e dei percorsi nell'"Upload API" con "CVE-2026-6205".
Le vulnerabilità variano nell'impatto, ma alcune di esse possono essere sfruttate senza necessità di autenticazione, consentendo la lettura e scrittura di file remoti o potenzialmente causando un attacco di negazione del servizio.