Une vulnérabilité a été identifiée dans Synology Assistant, permettant à un attaquant local de créer des fichiers arbitraires avec un contenu restreint lors de l’installation, et de provoquer un déni de service. (nvd.nist.gov)
Cette faille, référencée sous le code CVE-2025-66593, affecte les versions de Synology Assistant antérieures à 7.0.6-50085. Elle résulte d’une erreur de validation de l’origine, permettant à un utilisateur local de manipuler des fichiers pendant le processus d’installation. (nvd.nist.gov)
Pour remédier à cette vulnérabilité, il est recommandé de mettre à jour Synology Assistant vers la version 7.0.6-50085 ou ultérieure. Les utilisateurs peuvent consulter le bulletin de sécurité de Synology pour obtenir des informations détaillées et les correctifs appropriés. (nvd.nist.gov)
Il est essentiel que les administrateurs de systèmes Synology Assistant appliquent cette mise à jour afin de garantir la sécurité et l’intégrité de leurs installations.



