Crítica 
Descripción
Synology ha publicado una actualización de seguridad en el sistema operativo BeeStation que corrige una vulnerabilidad de severidad crítica, de tipo desbordamiento de búfer, la cual permite ejecución remota de código.
Esta vulnerabilidad hace referencia a un fallo causado por un mal manejo de los buffers de memoria. Un desbordamiento de búfer pasa cuando un programa introduce más datos de los que entran y se sobrescribe memoria cercana. Eso permite a un atacante ejecutar código malicioso dentro del sistema a través de la red, sin necesidad de que el usuario esté autenticado.
Productos afectados
- Sistema operativo BeeStation 1.3
- Sistema operativo BeeStation 1.2
- Sistema operativo BeeStation 1.1
Solución
Actualizar BeeStation OS a la versión 1.3.2-65648 o superior.
Acciones recomendadas
Instrucciones para Administradores de Sistemas:
- Inventario inmediato
Identificar todos los dispositivos con BeeStation OS instalados en la red (todas las versiones 1.0, 1.1, 1.2, 1.3).
Verificar si cualquiera está expuesto a redes externas o con acceso público. - Actualizar software
Para todos los dispositivos afectados: aplicar actualización a BeeStation OS 1.3.2-65648 o superior lo antes posible.
Verificar que la actualización se ha aplicado correctamente y que el sistema se reinicia correctamente. - Monitorear actividad anómala
Activar o revisar logs de acceso, ejecución de comandos, conexiones de red no habituales hacia/fuera de los dispositivos afectados.
Establecer alertas en los sistemas de detección de intrusos para posible actividad de exploit relacionada. - Aislamiento temporal (si aplica)
Si un dispositivo no puede actualizarse de inmediato, considerar aislarlo de redes externas, limitar el acceso a él (firewall, segmentación) o deshabilitar servicios no necesarios hasta aplicar el parche. - Comunicación interna
Informar a todos los equipos de operación y soporte de que esta vulnerabilidad compromete la integridad/confidencialidad/disponibilidad de sistemas críticos.
Incluir esta alerta en el siguiente briefing de riesgos para que quede registrada en el seguimiento de vulnerabilidades.
