PT-2024-9517 · Veeam · Veeam Backup & Replication
CVE-2024-42453
·
Publicado
2024-08-02
·
Atualizado
2024-12-04
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Veeam Backup & Replication anteriores à 12.2
Descrição
Uma vulnerabilidade no Veeam Backup & Replication permite que usuários com privilégios limitados controlem e modifiquem configurações em hosts de infraestrutura virtual conectados. Isso inclui a capacidade de desligar máquinas virtuais, excluir arquivos no armazenamento e fazer alterações de configuração, o que pode levar a problemas de Negação de Serviço (DoS) e integridade de dados. A vulnerabilidade é causada por verificações de permissão inadequadas em métodos acessados por meio de serviços de gerenciamento.
Recomendações
Para versões do Veeam Backup & Replication anteriores à 12.2, aplique o patch imediatamente para corrigir a vulnerabilidade e verifique as configurações em busca de alterações suspeitas. Como solução alternativa temporária, considere restringir o acesso aos serviços de gerenciamento para minimizar o risco de exploração.
Correção
DoS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam Backup & Replication