Vulnerabilidad · Publicado 03/08/2026
Una configuración incorrecta de permisos en Synology Assistant versiones anteriores a 7.0.7-50095 permite a usuarios locales leer, modificar archivos arbitrarios y provocar denegación de servicio durante la instalación. Esta vulnerabilidad afecta principalmente a empresas en LATAM que utilizan soluciones Synology para backup y almacenamiento en red, exponiendo datos sensibles a compromisos locales.
An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.
Score: 7.3/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
CWE-276
Publicado en NIST NVD.