An incorrect default permissions vulnerability in Synology Assistant before 7.0.7-50095 allows local users to read or write arbitrary files and conduct denial-of-service during installation.
https://www.synology.com/en-global/security/advisory/Synology_SA_26_12