Sikkerhet · 21. september 2026
Også publisert på 中文, हिन्दी, Türkçe, Русский, العربية, Español, Français, Svenska, Polski, Bahasa Indonesia, Deutsch, Italiano
Synology avdekker alvorlige sårbarheter i DiskStation Manager
Synology har avdekket flere sårbarheter i operativsystemet DiskStation Manager (DSM) som tilbys for NAS-enheter. Blant disse er det sårbarheter klassifisert som 'kritiske'.
Den 18. september 2026 publiserte selskapet en sikkerhetsadvisory som beskriver åtte sårbarheter basert på CVE. En av sårbarhetene, 'CVE-2026-13684', involverer manglende korrekt koding eller escaping av utdata i SCGI, som brukes for kommunikasjon mellom webserver og applikasjoner. En annen, 'CVE-2026-13639', er relatert til manglende entropi i innloggingsprosessen.
Det ble også identifisert en feil i tilgangsrettighetsinnstillinger i LDAP API, 'CVE-2026-13673', samt kontrollfeil i filnavn og stier i Upload API, 'CVE-2026-6205'.
Sårbarhetene har varierende påvirkning, men noen kan utnyttes uten autentisering, noe som kan tillate fjerntilgang til vilkårlige filer eller føre til tjenestenekt.
Dette kommer etter at det for bare to dager siden ble utgitt oppdateringer for Chrome og WordPress for å fikse kritiske sårbarheter.