Synology製NASに複数脆弱性 - 情報漏洩やDoSのおそれ
Synology製NASのOSとなる「DiskStation Manager(DSM)」やNASの統合管理ソリューション「DSM Unified Controller(DSMUC)」に複数の脆弱性が明らかとなった。情報漏洩やサービス拒否が生じるおそれがあるとし、アップデートを呼びかけている。
現地時間2025年12月4日、アドバイザリにて3件の脆弱性「CVE-2024-45538」「CVE-2024-45539」「CVE-2024-5401」に関する詳細を明らかにしたもの。
アドバイザリの重要度は4段階中、上から2番目にあたる「重要(Important)」とレーティングしている。
「CVE-2024-45538」は、ウェブAPIのフレームワークに確認されたクロスサイトリクエストフォージェリ(CSRF)の脆弱性。脆弱性を悪用して任意コードが実行されるおそれがある。
共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.6」と評価されている。一方同社は、重要度をもっとも高い「クリティカル(Critical)」とせず、2番目に高い「重要(Important)」にとどめた。
(Security NEXT - 2025/12/09 )
ツイート
PR
関連記事
米当局、「ArrayOS AG」脆弱性など2件を悪用リストに追加
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
「MS Edge」にアップデート - 脆弱性14件を解消
「Langflow」に未修正脆弱性、緩和策を - 報告者「修正が後回し」
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
解析ライブラリ「Apache Tika」に深刻なXXE脆弱性 - コア部分も更新を
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
「GitLab」に複数の脆弱性 - アップデートで修正
「Chrome 143」を公開 - 重要度「高」4件含む脆弱性13件に対応
「Next.js」にセキュリティアップデート - 「React」脆弱性が影響

