Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Actualización en BeeStation de Synology

Fecha de publicación 12/11/2025
Recursos Afectados
  • Sistema operativo BeeStation 1.3
  • Sistema operativo BeeStation 1.2
  • Sistema operativo BeeStation 1.1
  • Sistema operativo BeeStation 1.0
Descripción

Synology ha publicado una actualización que corrige una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ejecutar código arbitrario.

Solución

Actualizar BeeStation OS a la versión 1.3.2-65648 o superior.

Detalle

Synology ha publicado una actualización de seguridad en el sistema operativo BeeStation que corrige una vulnerabilidad de severidad crítica, de tipo desbordamiento de búfer, la cual permite ejecución remota de código.

Esta vulnerabilidad hace referencia a un fallo causado por un mal manejo de los buffers de memoria. Un desbordamiento de búfer pasa cuando un programa introduce más datos de los que entran y se sobrescribe memoria cercana. Eso permite a un atacante ejecutar código malicioso dentro del sistema a través de la red, sin necesidad de que el usuario esté autenticado.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-12686
Severidad
Crítica