[TLP:CLEAR] Synology Assistant (Windows) opravuje vysoko závažnú zraniteľnosť

Synology verziou 7.0.7-50095 opravuje vysoko závažnú zraniteľnosť v produkte Synology Assistant (Windows) [1].

Synology Assistant (Windows) - file access, DoS (CVE-2026-4793)
CVSS 7.3 (High)

Autentizovanému lokálnemu útočníkovi je počas inštalácie produktu v dôsledku priradenia nesprávnych oprávnení umožnené zobrazovať alebo vytvárať ľubovolné súbory a prípadne vykonať DoS útok [1].

Zraniteľnosť sa nachádza v produkte Synology Assistant vo verziách <7.0.7-50095.

CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Viac informácií:


Za CESNET-CERTS Martin Krajči dňa 4. 8. 2026.

CESNET-CERTS Logo