PT-2026-82111 · Veeam · Veeam One
CVE-2026-65641
·
Publicado
2026-08-26
·
Atualizado
2026-08-27
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:L/VA:N/SC:H/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Veeam ONE versões anteriores a 13.1.0.7233
Veeam ONE versões anteriores a 13.0.2.7159
Description
Um invasor de rede não autenticado pode coagir a conta de serviço do Veeam ONE a realizar a autenticação SMB (Server Message Block). Esta ação expõe potencialmente as credenciais NTLM (New Technology LAN Manager), que são utilizadas para autenticação em ambientes Windows.
Recommendations
Atualizar para a versão 13.1.0.7233.
Atualizar para a versão 13.0.2.7159.
Correção
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veeam One