Synology Seite 2
Schwachstellen-Reports
532 ReportsZeige 51 bis 100 von 532
-
Synology Router Manager: Codeausführung durch fehlende Integritätsprüfung bei AirPrint
CVE-2024-39348 HochIn der AirPrint-Funktionalität des Synology Router Manager (SRM) vor Version 1.2.5-8227-11 sowie vor 1.3.1-9346-8 fehlt eine Integritätsprüfung beim Herunterladen von Code. Ein Man-in-the-Middle-Angreifer kann dadurch über nicht näher spezifizierte Vektoren beliebigen Code zur Ausführung bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Synology Kamera-Firmware: Authentifizierungsumgehung in der RTSP-Funktionalität
CVE-2024-39350 HochEine Schwachstelle durch Umgehung der Authentifizierung mittels Spoofing in der RTSP-Funktionalität erlaubt Man-in-the-Middle-Angreifern, ohne Zustimmung Berechtigungen über unspezifizierte Angriffsvektoren zu erlangen. Betroffen sind laut Hersteller die Modelle BC500 und TC500 mit Synology-Kamera-Firmware-Versionen vor 1.0.7-0298. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Firmware-Version 1.0.7-0298 oder neuer aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Synology Kamera-Firmware: OS-Command-Injection in NTP-Konfiguration
CVE-2024-39351 HochIn der NTP-Konfiguration der Synology-Kamera-Firmware (Versionen vor 1.0.7-0298 für die Modelle BC500 und TC500) ermöglicht eine unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection) entfernten authentifizierten Nutzern mit Administratorrechten die Ausführung beliebiger Befehle über nicht näher spezifizierte Wege. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Synology Camera Firmware 1.0.7-0298 oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
Synology Camera Firmware: OS-Command-Injection in der IP-Block-Funktion
CVE-2023-47802 HochIn der IP-Block-Funktion der Synology Camera Firmware besteht eine OS-Command-Injection-Schwachstelle. Betroffen sind laut NVD die Modelle BC500 und TC500 mit Firmware-Versionen vor 1.0.7-0298. Ein entfernter, authentifizierter Angreifer mit Administratorrechten kann dadurch beliebige Befehle über nicht näher spezifizierte Vektoren ausführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Synology Surveillance Station – Missing Authorization in GetLiveViewPath
CVE-2024-29229 HochIn der Web-API-Komponente GetLiveViewPath der Synology Surveillance Station besteht eine Schwachstelle durch fehlende Autorisierungsprüfung (Missing Authorization). Betroffen sind Versionen vor 9.2.0-9289 sowie vor 9.2.0-11289. Entfernte, bereits authentifizierte Angreifer können dadurch über unspezifizierte Vektoren an sensible Informationen gelangen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Synology Surveillance Station: Fehlende Autorisierung in GetStmUrlPath-API
CVE-2024-29228 HochIn der Webapi-Komponente GetStmUrlPath der Synology Surveillance Station besteht eine fehlende Autorisierungsprüfung. Betroffen sind Versionen vor 9.2.0-9289 und vor 9.2.0-11289. Remote authentifizierte Nutzer können dadurch über unspezifizierte Vektoren an sensible Informationen gelangen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Synology Router Manager (SRM): OS-Command-Injection über Directory-Domain-Funktion
CVE-2023-41738 HochSynology Router Manager (SRM) vor Version 1.3.1-9346-6 neutralisiert Sonderzeichen in der Directory-Domain-Funktionalität nicht ausreichend (OS-Command-Injection). Remote authentifizierte Nutzer können dadurch über nicht näher spezifizierte Vektoren beliebige Befehle ausführen. CVSS- Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Update auf Version 1.3.1-9346-6 oder neuer.
CVSS: 7.2 Publiziert: Referenz: NVD -
CVE-2014-0195 – Sicherheitslücke in Synology DSM
CVE-2014-0195 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0195) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.
EPSS: 99.98% Referenz: Synology -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
Linux-Kernel – Sicherheitslücke (CVE-2019-11477)
CVE-2019-11477 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11477) gemeldet, die mehrere überwachte Produkte betrifft; Synology, CommScope (Ruckus) und Securepoint führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.7 %.
EPSS: 98.75% Publiziert: Referenz: Synology -
CVE-2019-0232 – Synology Tomcat Sicherheitslücke
CVE-2019-0232 MittelFür Synology-Produkte wurde eine Sicherheitslücke in Apache Tomcat gemeldet (Synology-SA-19:17). Betroffen sind Synology, Apache Tomcat und Microsoft Windows. Ausnutzungswahrscheinlichkeit (EPSS): 98.5 %.
EPSS: 98.53% Referenz: Synology -
CVE-2013-5211 – Sicherheitslücke in Synology DSM
CVE-2013-5211 MittelFür Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 4.2 und 4.3 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 97.5 %.
EPSS: 97.55% Referenz: Synology -
Joomla-Schwachstelle (CVE-2016-8869) – Synology
CVE-2016-8869 MittelFür Synology-Produkte wurde eine Sicherheitslücke in Joomla gemeldet (CVE-2016-8869). Betroffen sind Synology und Joomla. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.
EPSS: 97.08% Referenz: Synology -
CVE-2014-0224 – Sicherheitslücke in Synology DSM
CVE-2014-0224 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0224) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Betroffen sind laut den Quelldaten zudem Rockwell Automation, Synacor / Zimbra, Axis sowie LibreOffice. Ausnutzungswahrscheinlichkeit (EPSS): 95.3 %.
EPSS: 95.33% Referenz: Synology -
OptionsBleed – Sicherheitslücke in Synology-Produkten
CVE-2017-9798 MittelIn Synology-Produkten wurde die als OptionsBleed bekannte Sicherheitslücke (CVE-2017-9798) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 95.0 %.
EPSS: 95.00% Referenz: Synology -
glibc „GHOST“ – Sicherheitslücke (CVE-2015-0235)
CVE-2015-0235 MittelFür die GNU C Library (glibc) wurde die als „GHOST“ bekannte Sicherheitslücke (CVE-2015-0235) gemeldet; betroffen sind mehrere überwachte Produkte, darunter Synology und Zimbra. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.
EPSS: 94.86% Referenz: Synology -
Spectre Variante 1 – Seitenkanalangriff via spekulativer Ausführung
CVE-2017-5753 MittelSysteme mit Mikroprozessoren, die spekulative Ausführung und Sprungvorhersage nutzen, ermöglichen einem lokalen Angreifer unbefugten Informationsabfluss über eine Seitenkanalanalyse (Spectre Variante 1). Betroffen sind unter anderem Produkte von Honeywell, Synology, Xen Project, Axis und OpenVPN Inc. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 93.8 %.
CVSS: 5.6 EPSS: 93.84% Publiziert: Referenz: NVD -
CVE-2019-11478 – Linux-Kernel Sicherheitslücke
CVE-2019-11478 MittelFür mehrere Produkte wurde eine Sicherheitslücke im Linux-Kernel gemeldet (Synology-SA-19:28); laut den Quellen sind Synology, CommScope (Ruckus) und Securepoint betroffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.87% Publiziert: Referenz: Synology -
Synology-SA-22:21 OpenSSL – Weitere Schwachstelle in OpenSSL
CVE-2022-3786 MittelEine weitere OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42 AG, OpenVPN Inc., CommScope, OpenSSL, Fedora und Node.js. Ausnutzungswahrscheinlichkeit (EPSS): 92.5 %.
EPSS: 92.49% Referenz: Asustor -
CVE-2019-11479 – Linux-Kernel-Sicherheitslücke
CVE-2019-11479 MittelFür den Linux-Kernel wurde eine Sicherheitslücke (CVE-2019-11479) gemeldet; Synology führt sie im Advisory Synology-SA-19:28 (Linux kernel), weitere Hersteller in eigenen Sicherheitshinweisen. Ausnutzungswahrscheinlichkeit (EPSS): 91.7 %.
EPSS: 91.66% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14492 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14492) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 91.4 %.
EPSS: 91.41% Referenz: Synology -
Synology-SA-22:21 OpenSSL – Schwachstelle in OpenSSL
CVE-2022-3602 MittelEine OpenSSL-Schwachstelle (Synology-SA-22:21) betrifft laut Quellenlage Produkte von Asustor, Synology, AMD, SolarWinds, Axis, Matrix42, OpenVPN und CommScope. Ausnutzungswahrscheinlichkeit (EPSS): 90.8 %.
EPSS: 90.77% Referenz: Asustor -
CVE-2015-7547 – Synology DSM-Sicherheitslücke
CVE-2015-7547 MittelFür Synology-Produkte wurde eine Sicherheitslücke gemeldet, die in DSM 5.2-5644 Update 5 behoben wurde. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2016-2107 – OpenSSL-Sicherheitslücke
CVE-2016-2107 MittelFür OpenSSL wurde eine Sicherheitslücke (CVE-2016-2107) gemeldet; Synology weist in einem Hinweis auf die betroffenen OpenSSL-Schwachstellen (CVE-2016-2107 und CVE-2016-2108) hin, zahlreiche weitere Hersteller führen eigene Advisories. Ausnutzungswahrscheinlichkeit (EPSS): 89.1 %.
EPSS: 89.06% Referenz: Synology -
CVE-2014-0221 – Sicherheitslücke in Synology DSM
CVE-2014-0221 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-0221) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Die zugrunde liegende OpenSSL-Schwachstelle betrifft laut Quellenlage auch Produkte weiterer Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 87.9 %.
EPSS: 87.89% Referenz: Synology -
CVE-2015-0240 – Sicherheitslücke in Synology-Produkten
CVE-2015-0240 MittelSynology informiert über die Sicherheitslücke CVE-2015-0240, die Synology-Produkte betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 87.6 %.
EPSS: 87.64% Referenz: Synology -
Memcached – Sicherheitslücke (CVE-2018-1000115)
CVE-2018-1000115 MittelFür Memcached wurde eine Sicherheitslücke (CVE-2018-1000115) gemeldet; Synology sowie mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.
EPSS: 87.34% Referenz: Synology -
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25687 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 86.7 %.
EPSS: 86.69% Referenz: Synology -
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25683 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01, CVE-2020-25683). Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 86.04% Referenz: Synology -
XZ Utils Backdoor (Synology-SA-24:06)
CVE-2024-3094 MittelIn XZ Utils wurde eine Backdoor entdeckt, die mehrere Produkte von Asustor, GE HealthCare, Synology, TeamViewer, Axis und LANCOM Systems betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 86.0 %.
EPSS: 85.97% Referenz: Asustor -
CVE-2014-3470 – Sicherheitslücke in Synology DSM
CVE-2014-3470 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2014-3470) gemeldet, die in mehreren DSM-Versionen adressiert wurde (DSM 4.0-2264, DSM 4.2-3250, DSM 4.3-3827 Update 4, DSM 5.0-4493 Update 1). Ausnutzungswahrscheinlichkeit (EPSS): 85.8 %.
EPSS: 85.78% Referenz: Synology -
Dnsmasq – Sicherheitslücke (CVE-2017-14491)
CVE-2017-14491 MittelFür Dnsmasq wurde eine Sicherheitslücke (CVE-2017-14491) gemeldet, die zahlreiche überwachte Produkte betrifft; Synology und mehrere Linux-Distributionen führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 84.9 %.
EPSS: 84.92% Referenz: Synology -
CVE-2013-6955 – Sicherheitslücke in Synology DSM
CVE-2013-6955 MittelFür Synology DiskStation Manager (DSM) wurde eine Sicherheitslücke gemeldet, die DSM 4.0 und 4.3 betrifft. Ausnutzungswahrscheinlichkeit (EPSS): 84.6 %.
EPSS: 84.57% Referenz: Synology -
Joomla-Schwachstelle (CVE-2016-8870) – Synology
CVE-2016-8870 MittelFür Synology-Produkte wurde eine Sicherheitslücke in Joomla gemeldet (CVE-2016-8870). Ausnutzungswahrscheinlichkeit (EPSS): 83.0 %.
EPSS: 83.00% Referenz: Synology -
Meltdown – Speculative Execution Side-Channel (Meltdown und Spectre)
CVE-2017-5754 MittelProzessoren mit spekulativer Ausführung und indirekter Sprungvorhersage können einem lokalen Angreifer die unbefugte Offenlegung von Informationen über einen Seitenkanal ermöglichen (bekannt als „Meltdown“). Synology hat die zugehörigen Angriffsvektoren unter dem Namen Meltdown und Spectre Attacks dokumentiert. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 82.6 %.
CVSS: 5.6 EPSS: 82.61% Publiziert: Referenz: NVD -
CVE-2019-9513 – HTTP/2 Denial of Service
CVE-2019-9513 MittelFür die HTTP/2-Implementierung wurde eine Denial-of-Service-Schwachstelle (CVE-2019-9513) gemeldet; nginx und Synology (Synology-SA-19:33, HTTP/2 DoS Attacks) sowie weitere Hersteller führen entsprechende Sicherheitshinweise. Ausnutzungswahrscheinlichkeit (EPSS): 81.6 %.
EPSS: 81.56% Referenz: nginx -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14495 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14495) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.39% Referenz: Synology -
DNSpooq – Synology-Sicherheitslücke
CVE-2020-25681 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Zusammenhang mit DNSpooq gemeldet (Synology-SA-21:01). Ausnutzungswahrscheinlichkeit (EPSS): 81.2 %.
EPSS: 81.19% Referenz: Synology -
GNU Wget – Sicherheitslücke (CVE-2017-13089)
CVE-2017-13089 MittelFür GNU Wget wurde eine Sicherheitslücke (CVE-2017-13089) gemeldet; Synology sowie Debian führen entsprechende Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 79.9 %.
EPSS: 79.86% Referenz: Synology -
OpenSSL-Schwachstelle in Synology-Produkten (CVE-2016-2108)
CVE-2016-2108 MittelSynology informiert über eine OpenSSL-Schwachstelle (CVE-2016-2108), die Synology-Produkte betrifft; auch Securepoint UTM ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 79.1 %.
EPSS: 79.09% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14493 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14493) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %.
EPSS: 78.88% Referenz: Synology -
Synology DSM – Sicherheitslücke (CVE-2017-9554)
CVE-2017-9554 MittelIn Synology DSM wurde eine Sicherheitslücke (CVE-2017-9554) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.3 %.
EPSS: 78.32% Referenz: Synology -
CVE-2017-1000117 – Sicherheitslücke im Git-Server
CVE-2017-1000117 MittelFür den Git-Server wurde eine Sicherheitslücke (CVE-2017-1000117) gemeldet; Synology führt sie im Advisory Synology-SA-17:41 (Git Server). Ausnutzungswahrscheinlichkeit (EPSS): 75.8 %.
EPSS: 75.79% Referenz: Synology -
Spectre Variant 2 – Branch Target Injection (Meltdown/Spectre)
CVE-2017-5715 MittelDie als Meltdown und Spectre bekannten Seitenkanalangriffe betreffen Prozessoren verschiedener Hersteller und ermöglichen das Auslesen von Speicherinhalten aus privilegierten Bereichen. Ausnutzungswahrscheinlichkeit (EPSS): 74.0 %.
EPSS: 74.04% Referenz: Honeywell -
CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas
CVE-2021-44142 MittelFür Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.86% Referenz: Asustor -
Linux-Kernel – Sicherheitslücke in Synology-Produkten (SA-18:41)
CVE-2018-5390 MittelFür Synology-Produkte wurde eine Sicherheitslücke im Linux-Kernel behoben (Synology-SA-18:41); betroffen sind zudem Securepoint UTM sowie zahlreiche weitere Hersteller. Ausnutzungswahrscheinlichkeit (EPSS): 73.7 %.
EPSS: 73.72% Referenz: Synology -
CVE-2015-3183 – Sicherheitslücke in Synology DSM
CVE-2015-3183 MittelFür Synology-Produkte wurde eine Sicherheitslücke (CVE-2015-3183) gemeldet, adressiert in DSM 5.2-5592 Update 4. Ausnutzungswahrscheinlichkeit (EPSS): 73.3 %.
EPSS: 73.33% Referenz: Synology -
CVE-2015-1789 – Synology DSM 5.2-5592 Sicherheitslücke
CVE-2015-1789 MittelFür Synology-Produkte wurde im Rahmen des DSM-Updates 5.2-5592 eine Sicherheitslücke behoben, die auf einer Schwachstelle in OpenSSL beruht. Ausnutzungswahrscheinlichkeit (EPSS): 71.6 %.
EPSS: 71.64% Referenz: Synology -
OpenSSL Alternative Chains Certificate Forgery (CVE-2015-1793)
CVE-2015-1793 MittelEine Schwachstelle in OpenSSL ermöglicht das Fälschen alternativer Zertifikatsketten. Synology hat Informationen zur betroffenen Schwachstelle und entsprechenden Massnahmen veröffentlicht. Ausnutzungswahrscheinlichkeit (EPSS): 71.2 %.
EPSS: 71.15% Referenz: Synology -
Dnsmasq-Schwachstelle in Synology-Produkten (Synology-SA-17:59)
CVE-2017-14494 MittelFür Synology-Produkte wurde im Rahmen des Dnsmasq-Advisories (Synology-SA-17:59) eine Sicherheitslücke (CVE-2017-14494) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 71.0 %.
EPSS: 70.95% Referenz: Synology
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Synology, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.