Bezpieczeństwo · 21 września 2026
Dostępne również w 中文, हिन्दी, Türkçe, Русский, العربية, Español, Français, Svenska, Bahasa Indonesia, Deutsch, Italiano, Norsk
Wykryto poważne luki w systemie operacyjnym NAS Synology
Dnia 18 września 2026 roku, firma Synology ujawniła wiele poważnych luk w swoim systemie operacyjnym "DiskStation Manager (DSM)" przeznaczonym dla urządzeń NAS. Wśród nich znajduje się luka uznawana za "krytyczną".
W opublikowanej poradzie bezpieczeństwa, Synology poinformowało o ośmiu lukach, które zostały sklasyfikowane według systemu CVE. Jedna z najpoważniejszych, oznaczona jako "CVE-2026-13684", polega na niewłaściwym kodowaniu i przetwarzaniu danych wyjściowych w komunikacji pomiędzy serwerem WWW a aplikacjami, wykorzystującym "SCGI".
Kolejna luka, "CVE-2026-13639", związana jest z niedoborem entropii w procesie logowania, co może prowadzić do nieautoryzowanego dostępu. Ponadto, zidentyfikowano problemy z uprawnieniami w "LDAP API" ("CVE-2026-13673") oraz niewłaściwą kontrolę nazw plików w "Upload API" ("CVE-2026-6205").
W wyniku tych luk, atakujący mogą zdalnie odczytywać lub modyfikować dowolne pliki bez konieczności autoryzacji, co stwarza ryzyko ataków typu denial of service.