Vulnerabilidad en system plugin daemon en Synology BeeStation Manager, Synology DiskStation Manager y Synology Unified Controller (CVE-2024-10441)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2025
Última modificación:
17/11/2025
Descripción
La vulnerabilidad de codificación o escape incorrecto de la salida en system plugin daemon en Synology BeeStation Manager (BSM) anterior a 1.1-65374, Synology DiskStation Manager (DSM) anterior a 6.2.4-25556-8, 7.1.1-42962-7, 7.2-64570-4, 7.2.1-69057-6 y 7.2.2-72806-1 y Synology Unified Controller (DSMUC) anterior a 3.1.4-23079 permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:synology:beestation_os:1.0:-:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.0:65145:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.0:65149:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.0:65162:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.0.1:65210:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.0.2:65233:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.0.2:65235:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:beestation_os:1.1:65373:*:*:*:*:*:* | ||
| cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* | 7.2 (incluyendo) | 7.2-64570-4 (excluyendo) |
| cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* | 7.2.1-69057 (incluyendo) | 7.2.1-69057-6 (excluyendo) |
| cpe:2.3:o:synology:diskstation_manager:*:*:*:*:*:*:*:* | 7.2.2 (incluyendo) | 7.2.2-72806-1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



