Synthèse
Les mises à jour de sécurité corrigent 6 vulnérabilités, dont deux de gravité « élevée », présentes dans le produit Synology Drive Client.
Risque
Impact estimé de la vulnérabilité sur la communauté de référence : MOYEN/JAUNE (64,35/100)1.
Typologie
- Arbitrary Code Execution
- Denial of Service
Produits et versions concernés
Synology Drive Client, versions antérieures à 3.5.0-16084
Mesures d’atténuation
Conformément aux déclarations du fournisseur, il est recommandé de mettre à jour les produits vulnérables comme indiqué dans le bulletin de sécurité rapporté dans la section Références.
Indicateurs de vulnérabilité uniques
Vous trouverez ci-dessous les seuls CVE relatifs aux vulnérabilités de gravité « élevée » :
Références
https://www.synology.com/fr-fr/security/advisory/Synology_SA_24_10
1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.