ADVERTENCIA: LA VULNERABILIDAD EN MÚLTIPLES PRODUCTOS Y VERSIONES DE SYNOLOGY DSM PERMITE ATAQUES DE DENEGACIÓN DE SERVICIO REMOTO, EXPOSICIÓN DE INFORMACIÓN SENSIBLE Y ESCALADA DE PRIVILEGIOS
diciembre 9, 2024
La explotación exitosa de esta vulnerabilidad puede resultar en:
- Pérdida de datos: la exposición de datos confidenciales podría provocar robo de identidad o espionaje corporativo.
- Interrupción de los servicios: los ataques DoS podrían provocar que los sistemas estén fuera de línea, lo que afectaría la continuidad del negocio y la prestación de servicios.
- Compromiso total del sistema: la escalada de privilegios puede brindar a los atacantes un control total sobre el sistema, lo que facilita la ejecución de acciones maliciosas adicionales, como implementar ransomware o alterar la configuración del sistema.
En caso de que el controlador unificado de DiskStation Manager (DSMUC) se vea comprometido, las repercusiones serían mucho más graves debido a la naturaleza específica de este producto. DSMUC 3.1 se utiliza normalmente en entornos empresariales o de gran escala, lo que plantea riesgos adicionales en comparación con el DSM estándar debido a sus casos de uso e implementación más amplios.