Risolte vulnerabilità in Synology DiskStation Manager (DSM) (AL04/260921/CSIRT-ITA)
Data:
21 Settembre 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Rilevate diverse vulnerabilità di sicurezza, di cui due con gravità “alta” e due con gravità “critica” in Synology DiskStation Manager (DSM). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di scrivere/leggere file arbitrari sul filesystem e compromettere la disponibilità dei sistemi interessati.
Tipologia
- Arbitrary File Write/Read
- Denial Of Service
Prodotti e versioni affette
Synology DiskStation Manager (DSM)
- 7.2.1.x, versioni precedenti alla 7.2.1-69057-12
- 7.2.2.x, versioni precedenti alla 7.2.2-72806-9
- 7.3.x, versioni precedenti alla 7.3.2-86009-4
- 7.4.x, versioni precedenti alla 7.4.90075
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-6205 | CVE-2026-13684 | CVE-2026-13673 | CVE-2026-13639 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 21-09-2026 | 21/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
21 Settembre 2026, 12:11
CSIRT Toscana