Segurança · 21 de setembro de 2026
Também publicado em 中文, हिन्दी, Türkçe, Русский, العربية, Español, Français, Svenska, Polski, Bahasa Indonesia, Deutsch, Italiano, Norsk
Vulnerabilidades críticas são descobertas no DiskStation Manager da Synology
A Synology revelou múltiplas vulnerabilidades no sistema operacional DiskStation Manager (DSM) destinado a dispositivos NAS. No dia 18 de setembro de 2026, a empresa publicou um aviso de segurança classificando uma das vulnerabilidades como "crítica" e detalhou oito falhas com base no CVE.
Entre as vulnerabilidades identificadas, destaca-se a "CVE-2026-13684", que se refere a uma falha no protocolo SCGI utilizado para comunicação entre o servidor web e aplicações, onde a codificação e o tratamento de escape da saída não são feitos adequadamente. Outra vulnerabilidade, a "CVE-2026-13639", está relacionada à falta de entropia no processo de login.
Além disso, foram encontradas falhas de configuração de permissões no "LDAP API" com a "CVE-2026-13673" e inadequações no controle de nomes de arquivos e caminhos na "Upload API" com a "CVE-2026-6205". As consequências dessas vulnerabilidades variam, mas incluem a possibilidade de exploração sem necessidade de autenticação, permitindo a leitura e escrita de arquivos remotamente, além de potenciais ataques de negação de serviço.
A empresa recomenda que os usuários atualizem seus sistemas para mitigar os riscos associados a essas falhas de segurança.