CERTFR-2025-AVI-0469_Vulnérabilité dans les produits Synology

AVIS CERT
CERT-FR

Publié le 2 juin 2025 à 16h56

Objet

Vulnérabilité dans les produits Synology

Référence

CERTFR-2025-AVI-0469

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • BeeStation OS 1.3 toutes versions
  • Service SMB versions antérieures à 4.15.13-2502 pour DSM 7.2
  • Service SMB versions antérieures à 4.15.9-0644 pour DSM 7.1
  • SRM 1.3 toutes versions

Résumé

Une vulnérabilité a été découverte dans les produits Synology. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0469/