PT-2021-7746 · Veritas · Veritas Backup Exec

CVE-2021-27878

·

Publicado

2021-03-01

·

Atualizado

2025-11-22

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Veritas Backup Exec anteriores à 21.2
Descrição
Existe uma falha no Veritas Backup Exec relacionada a vulnerabilidades no procedimento de autenticação ao utilizar o algoritmo criptográfico SHA. A exploração dessa falha pode permitir que um invasor remoto eleve privilégios e execute comandos arbitrários. A comunicação entre um cliente e um agente requer uma autenticação bem-sucedida, normalmente realizada por meio de uma conexão TLS segura. No entanto, devido a uma vulnerabilidade no esquema de autenticação SHA, um invasor pode obter acesso não autorizado e concluir o processo de autenticação. Posteriormente, o cliente pode executar comandos do protocolo de gerenciamento de dados na conexão autenticada. O invasor poderia usar esses comandos para executar um comando arbitrário no sistema utilizando privilégios de sistema.
Recomendações
As versões anteriores à 21.2 devem ser atualizadas para a versão 21.2 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02420
CVE-2021-27878

Produtos afetados

Veritas Backup Exec