CVE-2024-45539CVE-2024-45539是Synology DiskStation Manager(DSM)和Synology Unified Controller(DSMUC)中的一个高危安全漏洞。该漏洞存在于CGI组件中,是一种越界写入(Out-of-bounds Write)漏洞,CVSS评分达到7.5分,属于高危级别。攻击者可以通过网络远程触发此漏洞,无需任何认证或用户交互即可发动攻击。漏洞允许攻击者对受影响系统发起拒绝服务(DoS)攻击,可能导致DSM或DSMUC服务中断、系统崩溃或变得不可用。由于该漏洞影响Synology NAS设备的核心系统组件,攻击成功可能造成企业数据访问中断、业务流程受阻等严重后果。建议受影响用户尽快升级到Synology官方发布的安全补丁版本。
该漏洞属于缓冲区溢出类别中的越界写入问题,存在于Synology DSM和DSMUC的CGI组件中。攻击者通过构造特定的HTTP请求发送到目标Synology设备的CGI接口,由于CGI组件在处理输入数据时缺乏适当的边界检查,导致数据被写入预期的内存缓冲区之外。这种越界写入可能会覆盖相邻的内存区域,破坏关键数据结构,最终导致应用程序崩溃或产生未定义行为。在CVSS 3.1评分体系中,该漏洞的攻击向量为网络级别(AV:N),攻击复杂度低(AC:L),无需权限(PR:N)且无需用户交互(UI:N),可用性影响为高(A:H)。由于CGI组件通常处理用户请求的核心逻辑,漏洞可被直接利用进行拒绝服务攻击。攻击者无需获取任何有效凭证即可发动攻击,这大大增加了漏洞的利用风险和潜在影响范围。