Säkerhet · 21 september 2026
Även publicerad på 中文, हिन्दी, Türkçe, Русский, العربية, Español, Français, Polski, Bahasa Indonesia, Deutsch, Italiano, Norsk
Synology meddelar om allvarliga säkerhetsbrister i DiskStation Manager
Synology har identifierat flera sårbarheter i operativsystemet DiskStation Manager (DSM) som används för deras NAS-enheter. Bland dessa finns en sårbarhet som bedöms som "kritisk".
Den 18 september 2026 publicerade företaget en säkerhetsrådgivning som anger åtta sårbarheter baserade på CVE. En av dessa, "CVE-2026-13684", rör bristande kodning och escape-hantering i kommunikationen mellan webbservern och applikationer, som använder "SCGI".
Dessutom har sårbarheten "CVE-2026-13639" identifierats, vilken beror på bristande entropi under inloggningsprocessen. Det har även upptäckts brister i behörighetsinställningar i "LDAP API" (CVE-2026-13673) samt brister i kontrollen av filnamn och sökvägar i "Upload API" (CVE-2026-6205).
Sårbarheterna varierar i påverkan, men några av dem kan utnyttjas utan autentisering, vilket kan leda till att obehöriga kan läsa och skriva filer på distans eller orsaka tjänsteavbrott.