PT-2021-7746 · Veritas · Veritas Backup Exec
CVE-2021-27878
·
Publicado
2021-03-01
·
Atualizado
2025-11-22
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Veritas Backup Exec anteriores à 21.2
Descrição
Existe uma falha no Veritas Backup Exec relacionada a vulnerabilidades no procedimento de autenticação ao utilizar o algoritmo criptográfico SHA. A exploração dessa falha pode permitir que um invasor remoto eleve privilégios e execute comandos arbitrários. A comunicação entre um cliente e um agente requer uma autenticação bem-sucedida, normalmente realizada por meio de uma conexão TLS segura. No entanto, devido a uma vulnerabilidade no esquema de autenticação SHA, um invasor pode obter acesso não autorizado e concluir o processo de autenticação. Posteriormente, o cliente pode executar comandos do protocolo de gerenciamento de dados na conexão autenticada. O invasor poderia usar esses comandos para executar um comando arbitrário no sistema utilizando privilégios de sistema.
Recomendações
As versões anteriores à 21.2 devem ser atualizadas para a versão 21.2 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veritas Backup Exec