← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI EPSS 0.01 (nejvyšší)

Risolte vulnerabilità in Synology DiskStation Manager (DSM)

Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.

Číst originál na CSIRT Itálie (ACN) →

3 zprávy z 3 zdrojů · první 19. 9. 04:00 · poslední 21. 9. 12:11 CZ · EN/orig

Synology IT FR FI

tg: zranitelnost tp: DDoS

CVE v události 8

CVEhodnoceníKEVEPSS
CVE-2026-13623 4.8 3.1 · synology 0.00
CVE-2026-13635 5.3 3.1 · synology 0.00
CVE-2026-13639 9.8 3.1 · synology 0.01
CVE-2026-13666 3.5 3.1 · synology 0.00
CVE-2026-13673 8.8 3.1 · synology 0.00
CVE-2026-13683 2.7 3.1 · synology 0.00
CVE-2026-13684 9.8 3.1 · synology 0.00
CVE-2026-6205 8.1 3.1 · synology 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 3

  1. · CSIRT Itálie (ACN) IT nadpis události

    Risolte vulnerabilità in Synology DiskStation Manager (DSM)

    Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.

  2. · CERT-FR – avis FR

    Multiples vulnérabilités dans Synology DSM (21 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans Synology DSM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

  3. · NCSC-FI FI

    Synology DSM — Multiple Critical Vulnerabilities

    Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.8, CVEs: CVE-2026-13684, CVE-2026-13639, CVE-2026-13673, CVE-2026-6205, CVE-2026-13635, CVE-2026-13623, CVE-2026-13666, CVE-2026-13683, Summary: Synology released a security update for DSM on 18 September 2026 addressing multiple vulnerabilities, including two CVSS 9.8 flaws that can allow remote attackers to read/write arbitrary files and cause denial of service.