三項 CVE 漏洞影響範圍涵蓋主流產品線
本次警示涉及三項 CVE 漏洞,影響 Synology 旗下 BeeStation、DiskStation 及 DiskStation Manager(DSM)等主流產品線。各漏洞細節如下:
CVE-2024-50629 影響 Synology BeeStation Manager(BSM)與 DiskStation Manager(DSM)特定版本,可能導致遠端攻擊者讀取部分檔案內容。受影響版本包含 BSM 1.1-65374 之前版本,以及 DSM 7.1.1-42962-7、7.2-64570-4、7.2.1-69057-6、7.2.2-72806-1 之前版本。
CVE-2024-50630 影響 Synology Drive Server 的 webapi 元件,屬於關鍵功能缺少必要驗證的問題,可能使遠端攻擊者取得管理者憑證。受影響版本包含 BSM 1.1-65374 之前版本,以及 Drive Server 3.0.4-12699、3.2.1-23280、3.5.0-26085、3.5.1-26102 之前版本。
CVE-2024-50631 同樣影響 Synology Drive Server 的系統同步服務,屬於 SQL Injection 弱點,可能使遠端攻擊者注入 SQL 指令,惟僅限寫入操作。受影響版本範圍與 CVE-2024-50630 相同。