Безопасность · 21 сентября 2026 г.

В ОС для NAS Synology выявлены серьезные уязвимости

a long hallway with glass doors leading to another room
Paul Hanaoka / Unsplash

Компания Synology опубликовала информацию о нескольких уязвимостях в своей операционной системе для NAS, известной как «DiskStation Manager (DSM)». Среди них имеется уязвимость, охарактеризованная как «критическая».

18 сентября 2026 года по местному времени компания выпустила важное уведомление по безопасности, в котором указаны восемь уязвимостей, основанных на CVE. Одной из уязвимостей является «CVE-2026-13684», связанная с недостаточной обработкой кодирования и экранирования в «SCGI», используемом для связи между веб-сервером и приложениями. Также была выявлена уязвимость «CVE-2026-13639», вызванная нехваткой энтропии в процессе входа в систему.

Дополнительно были обнаружены недостатки в настройках прав доступа в «LDAP API» под названием «CVE-2026-13673», а также недостатки в контроле имен файлов и путей в «Upload API» с уязвимостью «CVE-2026-6205».

Воздействие уязвимостей варьируется, но некоторые из них могут эксплуатироваться без необходимости аутентификации, что может привести к удаленному чтению и записи произвольных файлов или к отказу в обслуживании.