PT-2024-9517 · Veeam · Veeam Backup & Replication

CVE-2024-42453

·

Publicado

2024-08-02

·

Atualizado

2024-12-04

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Veeam Backup & Replication anteriores à 12.2
Descrição
Uma vulnerabilidade no Veeam Backup & Replication permite que usuários com privilégios limitados controlem e modifiquem configurações em hosts de infraestrutura virtual conectados. Isso inclui a capacidade de desligar máquinas virtuais, excluir arquivos no armazenamento e fazer alterações de configuração, o que pode levar a problemas de Negação de Serviço (DoS) e integridade de dados. A vulnerabilidade é causada por verificações de permissão inadequadas em métodos acessados por meio de serviços de gerenciamento.
Recomendações
Para versões do Veeam Backup & Replication anteriores à 12.2, aplique o patch imediatamente para corrigir a vulnerabilidade e verifique as configurações em busca de alterações suspeitas. Como solução alternativa temporária, considere restringir o acesso aos serviços de gerenciamento para minimizar o risco de exploração.

Correção

DoS

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11217
CVE-2024-42453

Produtos afetados

Veeam Backup & Replication