Synology Replication Service and Synology Unified Controller [1.00]M/H] Kwetsbaarheid vastgesteld

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Het is mogelijk om kennis te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0090  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0090]1.00] ,(),
Kenmerken

Kenmerken

  • Off-by-one mislukking
Omschrijving

Omschrijving

Synology Replication Service en Synology Unified Controller zijn gepatcht door Synology. Een off-by-one probleem in de Synology Replication Service en Synology Unified Controller stelt externe tegenstanders in staat willekeurige code uit te voeren, die zich in de locatie van de kwetsbaarheid bevindt. Dit kan leiden tot ongeoorloofde toegang en controle van het hele programma.

Bereik

Bereik

Platforms Producten Versies

Synology Replication Service
Synology Unified Controller ( DSMUC)

< 1,0.12-0066- < 1.2.1-0353- < 1.3.0-0423- 3,1,0< 3.1.4-23079- < 3,1

Oplossingen

Oplossingen

Er zijn verbeteringen aangebracht om het risico bij Synology vast te stellen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0090  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0090]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Hoewel het NCSC de grootste zorg heeft besteed aan het opstellen van dit veiligheidsadvies, garandeert het NCSC de nauwkeurigheid, volledigheid of actuele relevantie niet. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. De informatie in dit veiligheidsadvies geeft geen enkele vrijheid.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die voortvloeit uit het gebruik of het onvermogen om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade die voortvloeit uit onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechter in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De rechtbank voor tijdcomfort is ook onderworpen aan deze optie van wetten.

Plaats een reactie