Vulnerabilidad en vectores no especificados en Synology DiskStation Manager (DSM) (CVE-2022-3576)
Se ha encontrado una vulnerabilidad relativa a la lectura fuera de límites en la funcionalidad session processing de Out-of-Band (OOB) Management. Esto permite a atacantes remotos obtener información confidencial por medio de vectores no especificados. Los siguientes modelos con Synology DiskStation Manager (DSM) versiones anteriores a 7.1.1-42962-2 pueden estar afectados: DS3622xs+, FS3410 y HD6500
- cpe:2.3:a:synology:diskstation_manager:*:*:*:*:*:*:*:* 7.1.1-42962-2 (excluyendo)
- cpe:2.3:h:synology:ds3622xs\+:-:*:*:*:*:*:*:*
- cpe:2.3:h:synology:fs3410:-:*:*:*:*:*:*:*
- cpe:2.3:h:synology:hd6500:-:*:*:*:*:*:*:*
Para consultar la lista completa de nombres de CPE con productos y versiones, ver https://nvd.nist.gov/vuln/detail/CVE-2022-3576#match-8475658
Las vulnerabilidades publicadas se corresponden con los siguientes tipos:
- denegación de servicio,
- escalada de privilegios,
- divulgación de información,
- ejecución remota de código,
- omisión de medidas de seguridad,
Solución:
Por el momento el fabricante no ha definido ninguna solución especifica.