PT-2025-25742 · Veeam · Veeam B&R+1

·

CVE-2025-23121

·

Publicado

2025-06-17

·

Atualizado

2026-08-24

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Veeam Backup & Replication versões 12 até 12.3.2.3600
Descrição Uma falha no mecanismo de validação de entrada permite que um usuário de domínio autenticado execute código remotamente (RCE) no servidor de backup. Este problema afeta especificamente servidores de backup que estão ingressados em um domínio Windows, permitindo que qualquer usuário com credenciais de domínio válidas execute código arbitrário. Incidentes reais envolvendo RCE neste software foram alvo de grupos de ransomware como Frag, Akira, Fog, Cuba e FIN7.
Recomendações Atualizar para a versão 12.3.2.3617.

Correção

LPE

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06894
CVE-2025-23121

Produtos afetados

Veeam B&R
Veeam Backup & Replication