Безопасность · 21 сентября 2026 г.
Также опубликовано на 中文, हिन्दी, Türkçe, العربية, Español, Français, Svenska, Polski, Bahasa Indonesia
В ОС для NAS Synology выявлены серьезные уязвимости
Компания Synology опубликовала информацию о нескольких уязвимостях в своей операционной системе для NAS, известной как «DiskStation Manager (DSM)». Среди них имеется уязвимость, охарактеризованная как «критическая».
18 сентября 2026 года по местному времени компания выпустила важное уведомление по безопасности, в котором указаны восемь уязвимостей, основанных на CVE. Одной из уязвимостей является «CVE-2026-13684», связанная с недостаточной обработкой кодирования и экранирования в «SCGI», используемом для связи между веб-сервером и приложениями. Также была выявлена уязвимость «CVE-2026-13639», вызванная нехваткой энтропии в процессе входа в систему.
Дополнительно были обнаружены недостатки в настройках прав доступа в «LDAP API» под названием «CVE-2026-13673», а также недостатки в контроле имен файлов и путей в «Upload API» с уязвимостью «CVE-2026-6205».
Воздействие уязвимостей варьируется, но некоторые из них могут эксплуатироваться без необходимости аутентификации, что может привести к удаленному чтению и записи произвольных файлов или к отказу в обслуживании.