CERTFR-2025-AVI-0755_Vulnérabilité dans les produits Synology

AVIS CERT
CERT-FR

Publié le 5 septembre 2025 à 16h42

Objet

Vulnérabilité dans les produits Synology

Référence

CERTFR-2025-AVI-0755

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • RADIUS Server versions antérieures à 3.0.27-0139 pour SRM 1.3
  • RADIUS Server versions antérieures à 3.0.27-0453 pour DSM 7.1
  • RADIUS Server versions antérieures à 3.0.27-0516 pour DSM 7.2.2

Résumé

Une vulnérabilité a été découverte dans les produits Synology. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0755/