PT-2026-82111 · Veeam · Veeam One

CVE-2026-65641

·

Publicado

2026-08-26

·

Atualizado

2026-08-27

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Veeam ONE versões anteriores a 13.1.0.7233 Veeam ONE versões anteriores a 13.0.2.7159
Description Um invasor de rede não autenticado pode coagir a conta de serviço do Veeam ONE a realizar a autenticação SMB (Server Message Block). Esta ação expõe potencialmente as credenciais NTLM (New Technology LAN Manager), que são utilizadas para autenticação em ambientes Windows.
Recommendations Atualizar para a versão 13.1.0.7233. Atualizar para a versão 13.0.2.7159.

Correção

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65641

Produtos afetados

Veeam One