CVE-2022-49036

An inclusion of functionality from untrusted control sphere vulnerability in OpenSSL configuration in Synology Active Backup for Business Recovery Media Creator before 2.5.0-2081 allows local users to execute arbitrary code via unspecified vectors.
Configurations

Configuration 1 (hide)

cpe:2.3:a:synology:active_backup_for_business_recovery_media_creator:*:*:*:*:*:*:*:*

History

10 Jun 2026, 18:20

Type Values Removed Values Added
References () https://www.synology.com/en-global/releaseNote/ActiveBackupRecoveryMediaCreator - () https://www.synology.com/en-global/releaseNote/ActiveBackupRecoveryMediaCreator - Release Notes
First Time Synology active Backup For Business Recovery Media Creator
Synology
CPE cpe:2.3:a:synology:active_backup_for_business_recovery_media_creator:*:*:*:*:*:*:*:*

03 Jun 2026, 14:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-03 14:16

Updated : 2026-06-17 05:16


NVD link : CVE-2022-49036

Mitre link : CVE-2022-49036

CVE.ORG link : CVE-2022-49036


JSON object : View

Products Affected

synology

  • active_backup_for_business_recovery_media_creator
CWE
CWE-829

Inclusion of Functionality from Untrusted Control Sphere