● CERT-FR Alertes
📅 14/04/2026 à 02:00
Objet: Multiples vulnérabilités dans Synology SSL VPN Client
Cybersécurité
Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 14 avril 2026 N° CERTFR-2026-AVI-0431 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Synology SSL VPN Client Gestion du document Référence CERTFR-2026-AVI-0431 Titre Multiples vulnérabilités dans Synology SSL VPN Client Date de la première version14 avril 2026 Date de la dernière version14 avril 2026 Source(s) Bulletin de sécurité Synology Synology_SA_26_05 du 10 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Systèmes affectés Synology SSL VPN Client versions antérieures à 1.4.5-0684 Résumé De multiples vulnérabilités ont été découvertes dans Synology SSL VPN Client. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Synology Synology_SA_26_05 du 10 avril 2026 https://www.synology.com/en-global/security/advisory/Synology_SA_26_05 Référence CVE CVE-2021-47960 https://www.cve.org/CVERecord?id=CVE-2021-47960 Référence CVE CVE-2021-47961 https://www.cve.org/CVERecord?id=CVE-2021-47961 Gestion détaillée du document le 14 avril 2026 Version initiale
🔗 Lire l'article original
👁️ 0 lecture