CVE-2020-27648: Critical severity Synology Diskstation Manager vulnerability
Improper certificate validation vulnerability in OpenVPN client in Synology DiskStation Manager (DSM) before 6.2.3-25426-2 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
Affected Software
Event History
Frequently Asked Questions
What is CVE-2020-27648?
CVE-2020-27648 is an improper certificate validation vulnerability in the OpenVPN client in Synology DiskStation Manager (DSM) before version 6.2.3-25426-2.
How does CVE-2020-27648 affect Synology DiskStation Manager?
CVE-2020-27648 allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
Is my Synology DiskStation Manager vulnerable to CVE-2020-27648?
If your Synology DiskStation Manager version is before 6.2.3-25426-2, then it is vulnerable to CVE-2020-27648.
How severe is CVE-2020-27648?
CVE-2020-27648 has a severity rating of critical.
How can I fix the CVE-2020-27648 vulnerability in Synology DiskStation Manager?
To fix the CVE-2020-27648 vulnerability, you should update your Synology DiskStation Manager to version 6.2.3-25426-2 or later.