Segurança · 21 de setembro de 2026

Vulnerabilidades críticas são descobertas no DiskStation Manager da Synology

photo of dining table and chairs inside room
Nastuh Abootalebi / Unsplash

A Synology revelou múltiplas vulnerabilidades no sistema operacional DiskStation Manager (DSM) destinado a dispositivos NAS. No dia 18 de setembro de 2026, a empresa publicou um aviso de segurança classificando uma das vulnerabilidades como "crítica" e detalhou oito falhas com base no CVE.

Entre as vulnerabilidades identificadas, destaca-se a "CVE-2026-13684", que se refere a uma falha no protocolo SCGI utilizado para comunicação entre o servidor web e aplicações, onde a codificação e o tratamento de escape da saída não são feitos adequadamente. Outra vulnerabilidade, a "CVE-2026-13639", está relacionada à falta de entropia no processo de login.

Além disso, foram encontradas falhas de configuração de permissões no "LDAP API" com a "CVE-2026-13673" e inadequações no controle de nomes de arquivos e caminhos na "Upload API" com a "CVE-2026-6205". As consequências dessas vulnerabilidades variam, mas incluem a possibilidade de exploração sem necessidade de autenticação, permitindo a leitura e escrita de arquivos remotamente, além de potenciais ataques de negação de serviço.

A empresa recomenda que os usuários atualizem seus sistemas para mitigar os riscos associados a essas falhas de segurança.