{"id":257018,"date":"2021-08-26T15:26:58","date_gmt":"2021-08-26T13:26:58","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257018"},"modified":"2021-09-03T10:41:49","modified_gmt":"2021-09-03T08:41:49","slug":"synology-warnt-vor-openssl-schwachstelle-bei-produkten-26-august-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/08\/26\/synology-warnt-vor-openssl-schwachstelle-bei-produkten-26-august-2021\/","title":{"rendered":"Synology warnt vor OpenSSL-Schwachstelle bei Produkten (26. August 2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[English]Der Hersteller Synology hat zum 26. August 2021 eine Sicherheitswarnung f\u00fcr seine Produkte herausgegeben. Mehrere Schwachstellen erlauben Remote-Angreifern, Denial-of-Service-Angriffe durchzuf\u00fchren oder beliebigen Code \u00fcber eine anf\u00e4llige Version von Synology DiskStation Manager (DSM), Synology Router Manager (SRM), VPN Plus Server oder VPN Server auszuf\u00fchren. Aktuell scheinen noch keine Produktupdates bereits zu stehen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/656144f1a33e4a09bab37531c7341db5\" alt=\"\" width=\"1\" height=\"1\" \/>OpenSSL hat ein <a href=\"https:\/\/www.openssl.org\/news\/secadv\/20210824.txt\" target=\"_blank\" rel=\"noopener\">Sicherheitsupdate in Form der Version 1.1.1k<\/a> ver\u00f6ffentlicht, um zwei Schwachstellen CVE-2021-3711 und CVE-2021-3712 zu schlie\u00dfen. Die zwei Schwachstellen CVE-2021-3711 und CVE-2021-3712 in OpenSSL wirken sich auch auf die Sicherheit des Synology DiskStation Manager (DSM), Synology Router Manager (SRM), VPN Plus Server oder VPN Server aus. Blog-Leser Ralf hat eben in <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/25\/schwachstelle-in-openssl-update-kommt-am-25-3-2021\/#comment-112605\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> auf diesen Sachverhalt hingewiesen (danke daf\u00fcr). Synology hat dazu die Sicherheitswarnung <a href=\"https:\/\/www.synology.com\/en-global\/security\/advisory\/Synology_SA_21_24\" target=\"_blank\" rel=\"noopener\">Synology-SA-21:24 OpenSSL<\/a> mit Details ver\u00f6ffentlicht. Betroffen sind folgende Software-Produkte, f\u00fcr die zum 26. August 2021 noch keine Sicherheitsupdates zur Verf\u00fcgung stehen:<\/p>\n<table>\n<thead>\n<tr>\n<th>Product<\/th>\n<th>Severity<\/th>\n<th>Fixed Release Availability<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>DSM 7.0<\/td>\n<td>Important<\/td>\n<td>Ongoing<\/td>\n<\/tr>\n<tr>\n<td>DSM 6.2<\/td>\n<td>Moderate<\/td>\n<td>Ongoing<\/td>\n<\/tr>\n<tr>\n<td>DSM UC<\/td>\n<td>Moderate<\/td>\n<td>Ongoing<\/td>\n<\/tr>\n<tr>\n<td>SkyNAS<\/td>\n<td>Moderate<\/td>\n<td>Pending<\/td>\n<\/tr>\n<tr>\n<td>VS960HD<\/td>\n<td>Moderate<\/td>\n<td>Pending<\/td>\n<\/tr>\n<tr>\n<td>SRM 1.2<\/td>\n<td>Moderate<\/td>\n<td>Ongoing<\/td>\n<\/tr>\n<tr>\n<td>VPN Plus Server<\/td>\n<td>Important<\/td>\n<td>Ongoing<\/td>\n<\/tr>\n<tr>\n<td>VPN Server<\/td>\n<td>Moderate<\/td>\n<td>Ongoing<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Die Schwachstelle CVE-2021-3711 besitzt eine CVE-Score von 8.1 und wird als Important eingestuft. Ein Fehler in der Implementierung des SM2-Entschl\u00fcsselungscodes kann zu einem Puffer\u00fcberlauf in den betreffenden Routinen f\u00fchren. Ein Angreifer k\u00f6nnte \u00fcber entsprechend manipulierte Inhalte einen Puffer\u00fcberlauf provozieren, der zu einem Absturz der Anwendung f\u00fchrt. Ob auch eine Codeausf\u00fchrung m\u00f6glich ist, dar\u00fcber wird von den OpenSLL-Entwicklern nichts ausgesagt &#8211; aber Synology m\u00f6chte dies nicht ausschlie\u00dfen.<\/p>\n<p>Die Schwachstelle CVE-2021-3712 wird dagegen als moderat eingestuft. Hier f\u00fchrt die Datenstruktur zur Implementierung von\u00a0 ASN.1-Strings dazu, dass ein Angreifer einen Puffer\u00fcberlauf erzeugen kann. Dies erm\u00f6glicht die Anwendung im Rahmen eines Denial of Service-Angriffs gezielt durch manipulierte Datenpakete zum Absturz zu bringen. Details zu den beiden Schwachstellen lassen sich in den verlinkten Sicherheitshinweisen nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Der Hersteller Synology hat zum 26. August 2021 eine Sicherheitswarnung f\u00fcr seine Produkte herausgegeben. Mehrere Schwachstellen erlauben Remote-Angreifern, Denial-of-Service-Angriffe durchzuf\u00fchren oder beliebigen Code \u00fcber eine anf\u00e4llige Version von Synology DiskStation Manager (DSM), Synology Router Manager (SRM), VPN Plus Server oder &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/26\/synology-warnt-vor-openssl-schwachstelle-bei-produkten-26-august-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[930,3335,4328],"class_list":["post-257018","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-nas","tag-openssl","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257018","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257018"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257018\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257018"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257018"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257018"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}