PT-2025-41891 · Veeam · Veeam Agent For Microsoft Windows+1
CVE-2025-48983
·
Publicado
2025-10-14
·
Atualizado
2026-03-04
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Veeam Agent for Microsoft Windows (versões afetadas não especificadas)
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição
Existe uma falha crítica no serviço Mount do Veeam Backup & Replication e do Veeam Agent for Microsoft Windows. Esta falha permite que um usuário de domínio autenticado execute código arbitrário remotamente nos hosts da infraestrutura de backup. A vulnerabilidade decorre de validação de entrada insuficiente e controle de acesso inadequado dentro do serviço Mount. A exploração pode levar à execução remota de código (RCE), concedendo a um invasor a capacidade de executar código malicioso diretamente no sistema comprometido. Alguns relatos indicam que instalar a versão 12.3.2.4165 pode causar problemas com grupos de proteção existentes e funcionalidade do Data Mover, resultando em falhas de backup e erros relacionados ao acesso ao bucket S3.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam Agent For Microsoft Windows
Veeam Backup & Replication