PT-2025-41891 · Veeam · Veeam Agent For Microsoft Windows+1

CVE-2025-48983

·

Publicado

2025-10-14

·

Atualizado

2026-03-04

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Veeam Agent for Microsoft Windows (versões afetadas não especificadas) Veeam Backup & Replication (versões afetadas não especificadas)
Descrição Existe uma falha crítica no serviço Mount do Veeam Backup & Replication e do Veeam Agent for Microsoft Windows. Esta falha permite que um usuário de domínio autenticado execute código arbitrário remotamente nos hosts da infraestrutura de backup. A vulnerabilidade decorre de validação de entrada insuficiente e controle de acesso inadequado dentro do serviço Mount. A exploração pode levar à execução remota de código (RCE), concedendo a um invasor a capacidade de executar código malicioso diretamente no sistema comprometido. Alguns relatos indicam que instalar a versão 12.3.2.4165 pode causar problemas com grupos de proteção existentes e funcionalidade do Data Mover, resultando em falhas de backup e erros relacionados ao acesso ao bucket S3.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13301
BDU:2025-13302
BDU:2025-13307
CVE-2025-48983

Produtos afetados

Veeam Agent For Microsoft Windows
Veeam Backup & Replication