Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en installer en Synology Assistant (CVE-2017-11160)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
18/08/2017
Última modificación:
20/04/2025

Descripción

Múltiples vulnerabilidades de ruta de búsqueda no confiable en installer en Synology Assistant en versiones anteriores a la 6.1-15163 en Windows permite que atacantes locales ejecuten código arbitrario y lleven a cabo un secuestro de DLL mediante un archivo troyano (1) shfolder.dll, (2) ntmarta.dll, (3) secur32.dll or (4) dwmapi.dll en el directorio de trabajo actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synology:assistant:*:*:*:*:*:*:*:* 6.1-15030 (incluyendo)