Desde INCIBE, el Instituto Nacional de Ciberseguridad de España, han alertado de un problema de seguridad que afecta a BeeStation, de Synology. Recomiendan actualizar de inmediato y poder corregir este problema. Vamos a hablarte de en qué consiste y qué tienes que hacer para poder contar con la última versión y reducir así el riesgo de tener problemas que puedan comprometer tu seguridad.
Con fecha de publicación hoy 12 de diciembre, INCIBE ha lanzado una recomendación para actualizar cuanto antes BeeStation en Synology. Se trata de una actualización de seguridad relevante, que afecta a este sistema operativo que está presente en muchos servidores NAS, en usuarios que cuentan con una nube privada. Como siempre, es fundamental instalar estos parches y poder corregir problemas.
Vulnerabilidad en BeeStation en Synology
En la web de Synology, en su aviso de seguridad Synology-SA-25:12, también puedes encontrar los detalles de esta vulnerabilidad. Ha sido registrada como CVE-2025-12686. Ha recibido una puntuación de 9,8 en la escala CVSS3, por lo que es considerada como una vulnerabilidad crítica, de ahí la importancia y urgencia de su actualización. Este fallo, en caso de ser explotado por parte de un atacante, permitiría la ejecución de código arbitrario. Es una vulnerabilidad de tipo desbordamiento de búfer. Esa ejecución de código podría ser remota, algo que potencia la gravedad de la vulnerabilidad.
El problema llega, como explican desde INCIBE, tras un mal manejo de los buffers de memoria. Este desbordamiento de búfer ocurre cuando un programa introduce más datos de los que caben y sobrescribe la memoria, lo cual provoca que un atacante pueda ejecutar código malicioso en el sistema, a través de la red. Algo a destacar, es que la víctima no necesita hacer nada. Aunque no hay constancia de que haya habido explotación, según INCIBE, de no corregir el problema sí que podría ocurrir. Por tanto, es esencial tomar medidas lo antes posible y así reducir riesgos.
Esta vulnerabilidad de día cero fue demostrada por primera vez por los investigadores de la firma de ciberseguridad Synacktiv, durante la competición de hacking Pwn2Own Ireland 2025, celebrada el pasado 21 de octubre. Esto ayudó a la rápida respuesta de Synology para desarrollar el parche de seguridad que ahora está disponible. Este tipo de auditorías de seguridad por los mayores expertos del mundo, hacen que se refuerce la seguridad a todas las marcas participantes, y es que la seguridad al 100% no existe.
Qué hacer
La solución a este problema pasa por instalar la versión de BeeStation OS 1.3.2-65648 o superior. Eso es lo que permite corregir esta vulnerabilidad y evitar problemas. Esto es algo que tienes que hacer si tienes alguna de las siguientes versiones de BeeStation OS instaladas:
- BeeStation OS 1.3
- BeeStation OS 1.2
- BeeStation OS 1.1
- BeeStation OS 1.0
Para cualquiera de estas versiones, está disponible la actualización 1.3.2-65648 y debes instalarla lo antes posible. Revisa cuál tienes instalada y comprueba que la que tienes en tu dispositivo es la última que haya disponible y así corregir problemas. En dispositivos conectados a la red local o Internet, siempre es crítico instalar las actualizaciones, con el objetivo de que estés a salvo de posibles vulnerabilidades que aparezcan.
Ten en cuenta que es muy importante siempre disponer de las últimas versiones disponibles. No importa si se trata de un sistema operativo, del firmware del router, de algún programa que tengas instalado… Es clave para corregir problemas de seguridad, pero también para poder optar a las últimas mejoras que ayuden a lograr un rendimiento óptimo y conseguir que funcionen mejor los equipos. La recomendación es que siempre descargues estas actualizaciones desde fuentes oficiales. Evita sitios de terceros, ya que podrían suponer un problema. No descargues software desde páginas que puedan ser un fraude.
Debemos recordar que este dispositivo Synology lo anuncia como un pequeño «NAS», lo cierto es que no deja de ser un disco duro externo pero con funcionalidades adicionales para realizar copias de seguridad, y poder acceder de forma local y remota a los contenidos. Al ser un dispositivo conectado en red, es fundamental protegerlo adecuadamente para no tener problemas de ciberseguridad, y que un ciberdelincuente sea capaz de acceder a todos nuestros archivos, e incluso borrarlos por completo para posteriormente pedir un rescate.
