Bezpieczeństwo · 21 września 2026

Wykryto poważne luki w systemie operacyjnym NAS Synology

person using MacBook Pro
Campaign Creators / Unsplash

Dnia 18 września 2026 roku, firma Synology ujawniła wiele poważnych luk w swoim systemie operacyjnym "DiskStation Manager (DSM)" przeznaczonym dla urządzeń NAS. Wśród nich znajduje się luka uznawana za "krytyczną".

W opublikowanej poradzie bezpieczeństwa, Synology poinformowało o ośmiu lukach, które zostały sklasyfikowane według systemu CVE. Jedna z najpoważniejszych, oznaczona jako "CVE-2026-13684", polega na niewłaściwym kodowaniu i przetwarzaniu danych wyjściowych w komunikacji pomiędzy serwerem WWW a aplikacjami, wykorzystującym "SCGI".

Kolejna luka, "CVE-2026-13639", związana jest z niedoborem entropii w procesie logowania, co może prowadzić do nieautoryzowanego dostępu. Ponadto, zidentyfikowano problemy z uprawnieniami w "LDAP API" ("CVE-2026-13673") oraz niewłaściwą kontrolę nazw plików w "Upload API" ("CVE-2026-6205").

W wyniku tych luk, atakujący mogą zdalnie odczytywać lub modyfikować dowolne pliki bez konieczności autoryzacji, co stwarza ryzyko ataków typu denial of service.