Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en system plugin daemon en Synology BeeStation Manager, Synology DiskStation Manager y Synology Unified Controller (CVE-2024-10441)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2025
Última modificación:
17/11/2025

Descripción

La vulnerabilidad de codificación o escape incorrecto de la salida en system plugin daemon en Synology BeeStation Manager (BSM) anterior a 1.1-65374, Synology DiskStation Manager (DSM) anterior a 6.2.4-25556-8, 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 y 7.2.2-72806-1 y Synology Unified Controller (DSMUC) anterior a 3.1.4-23079 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:synology:beestation_os:1.0:-:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.0:65145:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.0:65149:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.0:65162:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.0.1:65210:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.0.2:65233:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.0.2:65235:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.1:-:*:*:*:*:*:*
cpe:2.3:o:synology:beestation_os:1.1:65373:*:*:*:*:*:*
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 7.2 (incluyendo) 7.2-64570-4 (excluyendo)
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 7.2.1-69057 (incluyendo) 7.2.1-69057-6 (excluyendo)
cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* 7.2.2 (incluyendo) 7.2.2-72806-1 (excluyendo)