CVE-2024-10441
Mis à jour :
Failles de Sécurité sur les Systèmes Synology : Exécution de Code à Distance
Une vulnérabilité critique, identifiée sous le nom de CVE-2024-10441, affecte les systèmes Synology BeeStation Manager (BSM) et Synology DiskStation Manager (DSM). Cette faille découle d’un problème d’encodage ou d’échappement des sorties au sein du démon de plugin du système.
Elle permet à des attaquants distants d’exécuter du code arbitraire via des vecteurs non spécifiés, menaçant ainsi l’intégrité et la confidentialité des données.
Produits Affectés :
- Synology BeeStation Manager (BSM) versions antérieures à 1.1-65374.
- Synology DiskStation Manager (DSM) versions antérieures à 7.2-64570-4, 7.2.1-69057-6 et 7.2.2-72806-1.
Recommandation : Il est impératif de mettre à jour les systèmes BSM et DSM vers les versions corrigées afin de prévenir toute exploitation de cette vulnérabilité.
