Le fabricant a publié un bulletin de sécurité (SA-22:26) dans lequel il explique que son Synology's Product Security Incident Response Team (PSIRT) a découvert la faille en interne. Elle concerne les versions 1.2 et 1.3 du SRM, le système d’exploitation des routeurs.
Elle obtient le score maximum – 10/10 – selon le CVSS 3 du NIST, il faut dire qu’elle permet à des attaquants d’exécuter du code arbitraire à distance. Si ce n’est pas encore fait, il faut d’urgence installer la mise à jour.