Säkerhet · 21 september 2026

Synology meddelar om allvarliga säkerhetsbrister i DiskStation Manager

laptop on white table
Dell / Unsplash

Synology har identifierat flera sårbarheter i operativsystemet DiskStation Manager (DSM) som används för deras NAS-enheter. Bland dessa finns en sårbarhet som bedöms som "kritisk".

Den 18 september 2026 publicerade företaget en säkerhetsrådgivning som anger åtta sårbarheter baserade på CVE. En av dessa, "CVE-2026-13684", rör bristande kodning och escape-hantering i kommunikationen mellan webbservern och applikationer, som använder "SCGI".

Dessutom har sårbarheten "CVE-2026-13639" identifierats, vilken beror på bristande entropi under inloggningsprocessen. Det har även upptäckts brister i behörighetsinställningar i "LDAP API" (CVE-2026-13673) samt brister i kontrollen av filnamn och sökvägar i "Upload API" (CVE-2026-6205).

Sårbarheterna varierar i påverkan, men några av dem kan utnyttjas utan autentisering, vilket kan leda till att obehöriga kan läsa och skriva filer på distans eller orsaka tjänsteavbrott.