BDU:2023-00073: Уязвимость службы удаленного доступа Remote Desktop VPN-сервера VPN Plus Server, позволяющая нарушителю выполнить произвольные команды

Описание уязвимости Уязвимость службы удаленного доступа Remote Desktop VPN-сервера VPN Plus Server связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Вендор Synology Inc.
Наименование ПО VPN Plus Server
Версия ПО
  • до 1.4.3-0534 (for SRM 1.2)
  • до 1.4.4-0635 (for SRM 1.3)
Тип ПО Сетевое средство, Сетевое программное средство
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Запись за границами буфера
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 30.12.2022
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.synology.com/en-global/security/advisory/Synology_SA_22_26
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения