PT-2025-25742 · Veeam · Veeam B&R+1
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Veeam Backup & Replication versões 12 até 12.3.2.3600
Descrição
Uma falha no mecanismo de validação de entrada permite que um usuário de domínio autenticado execute código remotamente (RCE) no servidor de backup. Este problema afeta especificamente servidores de backup que estão ingressados em um domínio Windows, permitindo que qualquer usuário com credenciais de domínio válidas execute código arbitrário. Incidentes reais envolvendo RCE neste software foram alvo de grupos de ransomware como Frag, Akira, Fog, Cuba e FIN7.
Recomendações
Atualizar para a versão 12.3.2.3617.
Correção
LPE
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam B&R
Veeam Backup & Replication