Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en Synology DiskStation Manager (DSM) (CVE-2022-27625)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/10/2022
Última modificación:
14/01/2025

Descripción

Se ha encontrado una vulnerabilidad relativa a la restricción inapropiada de operaciones dentro de los límites de un búfer de memoria en la funcionalidad message processing de Out-of-Band (OOB) Management. Esto permite a atacantes remotos ejecutar comandos arbitrarios por medio de vectores no especificados. Los siguientes modelos con Synology DiskStation Manager (DSM) versiones anteriores a 7.1.1-42962-2 pueden estar afectados: DS3622xs+, FS3410 y HD6500

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 7.1.1-42962-2 (excluyendo)
cpe:2.3:h:synology:ds3622xs\+:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:fs3410:-:*:*:*:*:*:*:*
cpe:2.3:h:synology:hd6500:-:*:*:*:*:*:*:*