SPOJENO AI EPSS 0.01 (nejvyšší)
Opravy zranitelností v Synology DiskStation Manageru
Podle italského CSIRT byly v systému Synology DiskStation Manager (DSM) zjištěny bezpečnostní zranitelnosti, z nichž dvě mají vysokou a dvě kritickou závažnost. Útočník by mohl tyto chyby zneužít k zápisu a čtení libovolných souborů na souborovém systému a k narušení dostupnosti zasažených systémů.
Synology IT FR FI
CVE v události 8
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-13623 | 4.8 3.1 · synology | – | 0.00 |
| CVE-2026-13635 | 5.3 3.1 · synology | – | 0.00 |
| CVE-2026-13639 | 9.8 3.1 · synology | – | 0.01 |
| CVE-2026-13666 | 3.5 3.1 · synology | – | 0.00 |
| CVE-2026-13673 | 8.8 3.1 · synology | – | 0.00 |
| CVE-2026-13683 | 2.7 3.1 · synology | – | 0.00 |
| CVE-2026-13684 | 9.8 3.1 · synology | – | 0.00 |
| CVE-2026-6205 | 8.1 3.1 · synology | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 3
-
· CSIRT Itálie (ACN) IT nadpis události
Opravy zranitelností v Synology DiskStation Manageru
Podle italského CSIRT byly v systému Synology DiskStation Manager (DSM) zjištěny bezpečnostní zranitelnosti, z nichž dvě mají vysokou a dvě kritickou závažnost. Útočník by mohl tyto chyby zneužít k zápisu a čtení libovolných souborů na souborovém systému a k narušení dostupnosti zasažených systémů.
originál: Risolte vulnerabilità in Synology DiskStation Manager (DSM)
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v systému Synology DSM
Podle bezpečnostního varování CERT-FR bylo v systému Synology DSM odhaleno několik zranitelností. Útočník může některé z těchto chyb zneužít ke vzdálenému spuštění libovolného kódu, způsobení odepření služby nebo k narušení důvěrnosti dat.
originál: Multiples vulnérabilités dans Synology DSM (21 septembre 2026)
-
· NCSC-FI FI
Kritické zranitelnosti v systému Synology DSM
Společnost Synology vydala 18. září 2026 bezpečnostní aktualizaci pro systém DSM, která řeší několik zranitelností včetně dvou chyb s hodnocením CVSS 9.8. Podle oznámení mohou vzdálení útočníci tyto chyby zneužít ke čtení a zápisu libovolných souborů nebo k vyvolání odepření služby.
Nadpisy a shrnutí 3 zpráv generovány strojově (gemini-3.8-flash) za 0,0031 USD.