Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Synology Cloud Station (CVE-2015-2851)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
30/05/2015
Última modificación:
12/04/2025

Descripción

client_chown en el cliente sync en Synology Cloud Station 1.1-2291 hasta 3.1-3320 en OS X permite a usuarios locales cambiar la titularidad de ficheros arbitrarios, y como consecuencias obtener el acceso root, mediante la especificación de un nombre de fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synology:cloud_station:1.1-2291:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:2.0-2291:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:2.0-2402:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:2.1-2561:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:2.1-2570:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:2.1-2577:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.0-3005:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.0-3103:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.0-3108:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.0-3109:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.0-3111:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.1-3317:*:*:*:*:*:*:*
cpe:2.3:a:synology:cloud_station:3.1-3320:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*