PT-2025-49026 · Synology · Synology Diskstation Manager+1

CVE-2024-5401

·

Publicado

2025-12-04

·

Atualizado

2025-12-05

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Synology DiskStation Manager (DSM) versões anteriores a 7.1.1-42962-8 Synology DiskStation Manager (DSM) versões 7.2.1-69057 até 7.2.2-72806 Synology Unified Controller (DSMUC) versões anteriores a 3.1.4-23079
Descrição Existe uma falha no componente WebAPI que envolve controle inadequado de recursos de código gerenciados dinamicamente. Este problema potencialmente permite que um usuário remoto autenticado obtenha privilégios não autorizados. O problema ocorre via vetores não especificados.
Recomendações Atualize o Synology DiskStation Manager (DSM) para a versão 7.1.1-42962-8 ou posterior. Atualize o Synology DiskStation Manager (DSM) para a versão 7.2.2-72807 ou posterior. Atualize o Synology Unified Controller (DSMUC) para a versão 3.1.4-23079 ou posterior.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5401

Produtos afetados

Synology Diskstation Manager
Synology Unified Controller