Vulnerabilidad en vectores no especificados en Synology DiskStation Manager (DSM) (CVE-2022-27625)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/10/2022
Última modificación:
14/01/2025
Descripción
Se ha encontrado una vulnerabilidad relativa a la restricción inapropiada de operaciones dentro de los límites de un búfer de memoria en la funcionalidad message processing de Out-of-Band (OOB) Management. Esto permite a atacantes remotos ejecutar comandos arbitrarios por medio de vectores no especificados. Los siguientes modelos con Synology DiskStation Manager (DSM) versiones anteriores a 7.1.1-42962-2 pueden estar afectados: DS3622xs+, FS3410 y HD6500
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* | 7.1.1-42962-2 (excluyendo) | |
cpe:2.3:h:synology:ds3622xs\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:synology:fs3410:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:synology:hd6500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página