Múltiples vulnerabilidades en DSM de Synology
Se han notificado ocho fallos de seguridad que afectan al sistema Synology DSM, los cuales fueron reportados por diversos investigadores. Entre estos problemas se encuentran dos de nivel crítico, dos considerados altos, dos de gravedad media y dos catalogados como bajos. Su explotación podría propiciar incidentes como la lectura o escritura arbitraria de archivos, la revelación de datos, ataques de tipo Cross-Site Scripting (XSS), inyecciones SQL y situaciones de denegación de servicio.
Los recursos que presentan afectaciones corresponden a múltiples versiones del sistema operativo previas a los parches indicados, específicamente las series DSM 7.4, 7.3, 7.2.2 y 7.2.1. Dentro de los detalles específicos mencionados se hallan fallos concretos vinculados a un escape o codificación incorrectos en SCGI y al empleo de una entropía deficiente al iniciar sesión, ambos aprovechables por atacantes remotos sin autenticación para realizar operaciones de lectura o escritura de archivos y generar denegaciones de servicio.
Para solucionar estos problemas de seguridad, se aconseja actualizar el sistema a las versiones más recientes proporcionadas por el fabricante para cada una de las ramas afectadas. El texto especifica que la compañía desarrolladora no ha habilitado ninguna alternativa de mitigación provisional para corregir estas fallas.