PT-2025-49026 · Synology · Synology Diskstation Manager+1
CVE-2024-5401
·
Publicado
2025-12-04
·
Atualizado
2025-12-05
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Synology DiskStation Manager (DSM) versões anteriores a 7.1.1-42962-8
Synology DiskStation Manager (DSM) versões 7.2.1-69057 até 7.2.2-72806
Synology Unified Controller (DSMUC) versões anteriores a 3.1.4-23079
Descrição
Existe uma falha no componente WebAPI que envolve controle inadequado de recursos de código gerenciados dinamicamente. Este problema potencialmente permite que um usuário remoto autenticado obtenha privilégios não autorizados. O problema ocorre via vetores não especificados.
Recomendações
Atualize o Synology DiskStation Manager (DSM) para a versão 7.1.1-42962-8 ou posterior.
Atualize o Synology DiskStation Manager (DSM) para a versão 7.2.2-72807 ou posterior.
Atualize o Synology Unified Controller (DSMUC) para a versão 3.1.4-23079 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Synology Diskstation Manager
Synology Unified Controller