Dos vulnerabilidades de gravedad alta parcheadas en Veeam Backup & Replication (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Dos vulnerabilidades altas en Veeam Backup & Replication.
- CVE-2026-32996: escalada de privilegios en agente Windows.
- CVE-2026-32997: subida de archivos en appliance Linux.
"Veeam ha publicado actualizaciones de seguridad para Backup & Replication. Dos vulnerabilidades altas (CVE-2026-32996, CVE-2026-32997) afectan al agente de Veeam para Windows y a la appliance de software de Veeam en Linux. La primera permite escalada local de privilegios, la segunda permite a administradores de backup subir archivos maliciosos. Versiones hasta 13.0.1.2067 afectadas. El parche en 13.0.2.29 las corrige. Sin informes de explotación activa."
aún no hay comentarios.