Synology Replication Service and Synology Unified Controller’s [NCSC-2025-0090]1.00]M/H] Risico is vastgesteld

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze site. Het is mogelijk om kennis te verliezen. De SignedPGP varianten zijn in de leiding.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0090  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0090]1.00] ,(),
Kenmerken

Kenmerken

  • Off-by-one probleem
Omschrijving

Omschrijving

Synology heeft een beveiligingsfout opgelost in Synology Unified Controller en Synology Replication Service. De Synology Replication Service en Synology Unified Controller hebben beide een off-by-one storing die willekeurige code uitvoering door externe aanvallers mogelijk maakt. Dit kan leiden tot ongeoorloofde toegang en controle van de gehele structuur.

Bereik

Bereik

Platforms Producten Versies

Synology Replication Service
Synology Unified Controller ( DSMUC)

< 1,0.12-0066- < 1.2.1-0353- < 1.3.0-0423- 3,1,0< 3.1.4-23079- < 3,1

Oplossingen

Oplossingen

Synologie heeft verbeteringen aangebracht om de fout te verhelpen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

  Versie 1.00 vandaag NCSC-2025-0090  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0090]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Hoewel de NCSC de grootst mogelijke zorg om dit veiligheidsadvies voor te bereiden, kan beloven de nauwkeurigheid, volledigheid, of huidige relevantie. De informatie in dit veiligheidsadvies is alleen bedoeld als standaard richtlijn voor professionals. De informatie in deze veiligheidstips geeft geen enkel recht.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade die voortvloeit uit het gebruik of het gebruik van deze beschermingsrichtsnoeren, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. De enige rechtszaal in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. Deze juridische optie is ook van toepassing op de rechter die om termijnvermindering verzoekt.

Plaats een reactie