Güvenlik · 21 Eylül 2026
Ayrıca şu dilde de yayımlandı 中文, हिन्दी, Русский, العربية, Español, Français, Svenska, Polski, Bahasa Indonesia
Synology'nin NAS için OS'unda kritik güvenlik açığı tespit edildi
Synology'nin NAS cihazları için geliştirdiği işletim sistemi olan "DiskStation Manager (DSM)" üzerinde birden fazla güvenlik açığı belirlendi. Bu açıklar arasında "Kritik" olarak nitelendirilen bir güvenlik açığı da yer alıyor.
Şirket, 18 Eylül 2026 tarihinde, güvenlik danışmanlığı kapsamında "Kritik" öneme sahip bir bildiri yayınlayarak, CVE bazında toplamda 8 güvenlik açığını açıkladı.
Ayrıca, web sunucusu ile uygulama arasındaki iletişimde kullanılan "SCGI" protokolündeki bir hata nedeniyle çıktıların uygun şekilde kodlanmadığı ya da kaçış işlemlerinin gerçekleştirilmediği bir güvenlik açığı, "CVE-2026-13684" olarak tanımlandı. Kullanıcı giriş işlemlerindeki entropi yetersizliğinden kaynaklanan bir diğer açık ise "CVE-2026-13639" olarak kaydedildi.
Bunların dışında, "LDAP API" üzerindeki erişim izinleriyle ilgili eksiklikler "CVE-2026-13673" ve "Upload API" üzerindeki dosya adı ve yol kontrol eksiklikleri "CVE-2026-6205" adı altında belirlendi.
Bu güvenlik açıkları, etkilerinin çeşitlilik göstermesiyle birlikte, kimlik doğrulama gerektirmeyen bazı açıkların, uzaktan herhangi bir dosyanın okunmasını ya da yazılmasını mümkün kılabileceği ve hizmet reddi durumlarına yol açabileceği belirtiliyor.