CVE-2024-10441
Mis à jour :
Vulnérabilité critique dans les systèmes Synology
Une faille de sécurité (CVE-2024-10441) a été identifiée dans les systèmes Synology BeeStation Manager (BSM) et Synology DiskStation Manager (DSM). Ce problème provient d’un défaut d’encodage ou d’échappement des sorties dans le démon de plugin système.
Points clés :
- La vulnérabilité permet l’exécution de code arbitraire à distance.
Vulnérabilités :
- CVE-2024-10441 : Injection/Exécution de code due à un encodage/échappement incorrect des sorties.
Produits affectés :
- Synology BeeStation Manager (BSM) avant la version 1.1-65374.
- Synology DiskStation Manager (DSM) avant les versions 7.2-64570-4, 7.2.1-69057-6 et 7.2.2-72806-1.
Recommandations :
- Mettre à jour les systèmes Synology BeeStation Manager vers la version 1.1-65374 ou ultérieure.
- Mettre à jour les systèmes Synology DiskStation Manager vers les versions 7.2-64570-4, 7.2.1-69057-6 ou 7.2.2-72806-1, ou ultérieures.
