Vulnerabilidad en vectores no especificados en Synology DiskStation Manager (DSM) (CVE-2022-3576)

Descripción: 

Se ha encontrado una vulnerabilidad relativa a la lectura fuera de límites en la funcionalidad session processing de Out-of-Band (OOB) Management. Esto permite a atacantes remotos obtener información confidencial por medio de vectores no especificados. Los siguientes modelos con Synology DiskStation Manager (DSM) versiones anteriores a 7.1.1-42962-2 pueden estar afectados: DS3622xs+, FS3410 y HD6500

Recursos afectados:
  • cpe:2.3:a:synology:diskstation_manager:*:*:*:*:*:*:*:*                                       7.1.1-42962-2 (excluyendo)
  • cpe:2.3:h:synology:ds3622xs\+:-:*:*:*:*:*:*:*
  • cpe:2.3:h:synology:fs3410:-:*:*:*:*:*:*:*
  • cpe:2.3:h:synology:hd6500:-:*:*:*:*:*:*:*

Para consultar la lista completa de nombres de CPE con productos y versiones, ver https://nvd.nist.gov/vuln/detail/CVE-2022-3576#match-8475658

Detalle: 

Las vulnerabilidades publicadas se corresponden con los siguientes tipos:

  • denegación de servicio,
  • escalada de privilegios,
  • divulgación de información,
  • ejecución remota de código,
  • omisión de medidas de seguridad,

Solución: 

Por el momento el fabricante no ha definido ninguna solución especifica.

Agregar Comentario
0 Respuesta(s)

Tu Respuesta

Al publicar tu respuesta, confirmas estar de acuerdo con las políticas de privacidad y términos de servicio.