CVE-2024-10441
Mis à jour :
Exploitation de BSM et DSM via une vulnérabilité de code
Une faille de sécurité, identifiée sous la référence CVE-2024-10441, a été découverte dans les logiciels Synology BeeStation Manager (BSM) et Synology DiskStation Manager (DSM). Elle résulte d’un problème d’encodage ou d’échappement des sorties dans le démon des plugins du système.
Cette vulnérabilité permet à des attaquants à distance de prendre le contrôle et d’exécuter du code arbitraire sur les systèmes affectés, sans que des vecteurs précis ne soient spécifiés.
Points clés :
- Nature de la vulnérabilité : Mauvais encodage ou échappement des sorties.
- Impact : Exécution de code arbitraire à distance.
- Produits concernés : Synology BeeStation Manager (BSM) et Synology DiskStation Manager (DSM).
Vulnérabilités :
- CVE-2024-10441 : Vulnérabilité permettant l’exécution de code arbitraire à distance dans BSM et DSM.
Versions affectées :
- Synology BeeStation Manager (BSM) avant la version 1.1-65374.
- Synology DiskStation Manager (DSM) avant les versions 7.2-64570-4, 7.2.1-69057-6 et 7.2.2-72806-1.
Recommandations :
Il est vivement conseillé aux utilisateurs de mettre à jour leurs systèmes BSM et DSM vers les versions corrigées afin de se prémunir contre cette menace.
