SISTEMAS AFECTADOS

  • Versiones de DSM anteriores a 7.0.1-42218
  • DSM UC
  • VS960HD
  • SRM versión 1.2
  • Versiones de VPN Plus Server anteriores a 1.4.2-0533
  • Servidor VPN

DESCRIPCIÓN

Se han descubierto varias vulnerabilidades en los productos Synology. Las mismas podrían permitir que un ciberatacante pudiera realizar  ejecución remota de código arbitrario y  ataques de tipo denegación de servicio.

REFERENCIA

  • https://www.synology.com/es-es/security/advisory/Synology_SA_21_24
  • https://www.synology.com/fr-fr/security/advisory/Synology_SA_21_25
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3711
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3712

SOLUCIÓN

Se recomienda aplicar los parches proporcionados por Synology.

Ir al contenido