L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Synology DiskStation Manager

Synology DSM Photo Station : élévation de privilèges
Un attaquant peut contourner les restrictions de Synology DSM Photo Station, afin d'élever ses privilèges...
Synology-SA-18:37, VIGILANCE-VUL-26821
Synology DSM : obtention d'information
Un attaquant peut contourner les restrictions d'accès aux données de Synology DSM, afin d'obtenir des informations sensibles...
CVE-2018-13281, Synology-SA-18:36, VIGILANCE-VUL-26732
Synology DSM File Station : obtention d'information
Un attaquant peut contourner les restrictions d'accès aux données de Synology DSM File Station, afin d'obtenir des informations sensibles...
CVE-2018-13288, Synology-SA-18:35, VIGILANCE-VUL-26730
Synology DSM SSL VPN Client : Man-in-the-Middle
Un attaquant peut se positionner en Man-in-the-Middle sur Synology DSM SSL VPN Client, afin de lire ou modifier des données de la session...
CVE-2018-8929, Synology-SA-18:19, VIGILANCE-VUL-26659
Synology DSM Universal Search : obtention d'information
Un attaquant peut contourner les restrictions d'accès aux données de Synology DSM Universal Search, afin d'obtenir des informations sensibles...
CVE-2017-16773, Synology-SA-18:27, VIGILANCE-VUL-26637
Synology DSM : élévation de privilèges
Un attaquant peut contourner les restrictions de Synology DSM, afin d'élever ses privilèges...
CVE-2018-13284, CVE-2018-13286, Synology-SA-18:33, VIGILANCE-VUL-26529
Noyau Linux : élévation de privilèges via kvm/emulate.c
Un attaquant peut contourner les restrictions via kvm/emulate.c du noyau Linux, afin d'élever ses privilèges...
1103505, CERTFR-2018-AVI-415, CERTFR-2018-AVI-460, CERTFR-2018-AVI-462, CERTFR-2018-AVI-480, CERTFR-2018-AVI-508, CERTFR-2019-AVI-188, CERTFR-2020-AVI-007, CERTFR-2020-AVI-030, CERTFR-2020-AVI-051, CVE-2018-10853, DLA-1422-1, DLA-1422-2, DLA-1423-1, DLA-1424-1, DLA-1434-1, FEDORA-2018-f1b818a5c9, openSUSE-SU-2018:2407-1, openSUSE-SU-2019:1407-1, RHSA-2019:2029-01, RHSA-2019:2043-01, RHSA-2020:0036-01, RHSA-2020:0103-01, RHSA-2020:0179-01, SUSE-SU-2018:2538-1, SUSE-SU-2018:2539-1, SUSE-SU-2018:2908-1, SUSE-SU-2018:2908-2, SUSE-SU-2018:3083-1, SUSE-SU-2018:3084-1, SUSE-SU-2019:1245-1, USN-3777-1, USN-3777-2, USN-3777-3, VIGILANCE-VUL-26434
Intel Microprocessors : obtention d'information via Lazy FP State Restore
Un attaquant peut contourner les restrictions d'accès aux données via Lazy FP State Restore de Intel Microprocessors, afin d'obtenir des informations sensibles...
ADV180016, CERTFR-2018-AVI-290, CERTFR-2018-AVI-292, CERTFR-2018-AVI-295, CERTFR-2018-AVI-296, CERTFR-2018-AVI-299, CERTFR-2018-AVI-301, CERTFR-2018-AVI-308, CERTFR-2018-AVI-312, CERTFR-2018-AVI-319, CERTFR-2018-AVI-321, CERTFR-2018-AVI-330, CERTFR-2018-AVI-584, cpujul2020, CTX235745, CVE-2018-3665, DLA-1422-1, DLA-1422-2, DSA-4232-1, FEDORA-2018-d3cb6f113c, FG-IR-18-002, FreeBSD-SA-18:07.lazyfpu, HT208937, ibm10742755, INTEL-SA-00145, JSA10917, K21344224, openSUSE-SU-2018:1773-1, openSUSE-SU-2018:2116-1, openSUSE-SU-2018:2211-1, RHSA-2018:1852-01, RHSA-2018:1944-01, RHSA-2018:2164-01, RHSA-2018:2165-01, RHSA-2019:1170-01, RHSA-2019:1190-01, SUSE-SU-2018:1761-1, SUSE-SU-2018:1762-1, SUSE-SU-2018:1772-1, SUSE-SU-2018:1816-1, SUSE-SU-2018:1821-1, SUSE-SU-2018:1846-1, SUSE-SU-2018:1849-1, SUSE-SU-2018:1855-1, SUSE-SU-2018:1981-1, SUSE-SU-2018:2037-1, SUSE-SU-2018:2056-1, SUSE-SU-2018:2059-1, SUSE-SU-2018:2069-1, SUSE-SU-2018:2081-1, SUSE-SU-2018:2528-1, Synology-SA-18:31, USN-3696-1, USN-3696-2, USN-3698-1, USN-3698-2, VIGILANCE-VUL-26423, XSA-267
OpenSSL : déni de service via Large DH Parameter
Un attaquant peut provoquer une erreur fatale via Large DH Parameter de OpenSSL, afin de mener un déni de service...
bulletinjul2018, CERTFR-2018-AVI-511, CERTFR-2018-AVI-607, cpuapr2019, cpuapr2020, cpujan2019, cpujan2021, cpujul2019, cpuoct2018, CVE-2018-0732, DLA-1449-1, DSA-2019-197, DSA-2020-030, DSA-2020-062, DSA-4348-1, DSA-4355-1, FEDORA-2019-00c25b9379, ibm10719319, ibm10729805, ibm10738401, ibm10743283, ibm10874728, JSA10919, JSA10990, JSA11074, K21665601, openSUSE-SU-2018:1906-1, openSUSE-SU-2018:2117-1, openSUSE-SU-2018:2129-1, openSUSE-SU-2018:2667-1, openSUSE-SU-2018:2695-1, openSUSE-SU-2018:2816-1, openSUSE-SU-2018:2855-1, openSUSE-SU-2018:3013-1, openSUSE-SU-2018:3015-1, PAN-SA-2018-0015, RHSA-2018:3221-01, SA44073-2019-03, SSA:2018-226-01, SUSE-SU-2018:1887-1, SUSE-SU-2018:1968-1, SUSE-SU-2018:2036-1, SUSE-SU-2018:2041-1, SUSE-SU-2018:2207-1, SUSE-SU-2018:2647-1, SUSE-SU-2018:2683-1, SUSE-SU-2018:2812-1, SUSE-SU-2018:2956-1, SUSE-SU-2018:2965-1, SUSE-SU-2019:14246-1, SUSE-SU-2019:1553-1, SYMSA1462, TNS-2018-14, TNS-2018-17, TSB17568, USN-3692-1, USN-3692-2, VIGILANCE-VUL-26375
Synology DSM SSL VPN Client : Man-in-the-Middle
Un attaquant peut se positionner en Man-in-the-Middle sur Synology DSM SSL VPN Client, afin de lire ou modifier des données de la session...
CVE-2018-13283, Synology-SA-18:30, VIGILANCE-VUL-26298
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Synology DiskStation Manager :