Vulnérabilités affectant des produits de Synology

TitreVulnérabilités affectant des produits de Synology
Numéro de Référence
Numéro de Référence
59000512/25
Date de publication
Date de publication
05 décembre 2025
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Synology BeeDrive for desktop        versions antérieures à 1.4.3-13973

  • Synology Mail Server for DSM 7.2  versions antérieures à  1.7.6-20676

  • Synology Mail Server for DSM 7.1  versions antérieures à  1.7.6-20676

  • Synology SRM 1.3    versions antérieures à 1.3.1-9346-13

  • Synology DSM 7.2.2 version antérieures à 7.2.2-72806

  • Synology DSM 7.2.1 version antérieures à 7.2.1-69057-2

  • Synology DSMUC 3.1 version antérieures à 3.1.4-23079

Identificateurs externes:

Identificateurs externes
  • CVE-2024-45539      CVE-2024-45538       CVE-2024-5401         CVE-2025-29843

  • CVE-2025-29844      CVE-2025-29845       CVE-2025-29846       CVE-2025-2848

  • CVE-2025-54158      CVE-2025-54159       CVE-2025-54160       CVE-2025-8074

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Synology annonce la correction de plusieurs vulnérabilités affectant ses produits susmentionnées. L’exploitation de ces vulnérabilités peut permettre à un attaquant distant d’exécuter du code arbitraire, d’accéder à des informations confidentielles, d’élever ses privilèges  ou de causer un déni de service.

Solution:

Solution

Veuillez se référer au bulletin de sécurité de Synology afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Exécution de code arbitraire à distance
  • Accès à des informations confidentielles 
  • Elévation de privilèges 
  • Déni de service

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved