← voltar
CVE-2021-26566

CVE-2021-26566

CVSS 8.3 HIGHEPSS 1.4%CWE-201
Em resumo

Uma falha no Synology DiskStation Manager permite que atacantes na rede interceptem o tráfego do QuickConnect e executem comandos arbitrários no dispositivo. Isso ocorre porque informações sensíveis são enviadas de forma insegura, facilitando que alguém entre você e o servidor assuma o controle.

Detalhe técnico

Uma vulnerabilidade de man-in-the-middle no componente synorelayd do DSM anterior à versão 6.2.3-25426-3 permite execução remota de código não autenticada através da interceptação do tráfego inbound do QuickConnect. A vulnerabilidade resulta da inserção de informações sensíveis em dados transmitidos sem criptografia adequada, possibilitando injeção de comandos por atacantes posicionados na rede.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Insertion of sensitive information into sent data vulnerability in synorelayd in Synology DiskStation Manager (DSM) before 6.2.3-25426-3 allows man-in-the-middle attackers to execute arbitrary commands via inbound QuickConnect traffic.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →