PT-2024-9569 · Veeam · Veeam Agent For Linux

CVE-2024-40709

·

Publicado

2024-09-04

·

Atualizado

2024-10-19

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veeam Agent for Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade relacionada à falta de autorização permite que um usuário local com privilégios limitados na máquina eleve seus privilégios ao nível de root. Esse problema está relacionado à ausência de um procedimento de autorização na ferramenta de backup de dados Veeam Agent for Linux.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11276
CVE-2024-40709

Produtos afetados

Veeam Agent For Linux