Kaksi korkean vakavuuden haavoittuvuutta paikattu Veeam Backup & Replicationissa (heise.de)
0xBASE INTEL BRIEF
- Kaksi korkean vakavuuden haavoittuvuutta Veeam Backup & Replicationissa.
- CVE-2026-32996: oikeuksien korotus Windows-agentissa.
- CVE-2026-32997: tiedostojen lataus Linux-laitteelle.
"Veeam on julkaissut tietoturvapäivitykset Backup & Replicationiin. Kaksi korkean vakavuuden haavoittuvuutta (CVE-2026-32996, CVE-2026-32997) koskevat Veeamin agenttia Windowsille ja Veeamin ohjelmistolaitetta Linuxilla. Ensimmäinen mahdollistaa paikallisen oikeuksien korotuksen, toinen antaa varmuuskopiointijärjestelmänvalvojille mahdollisuuden ladata haitallisia tiedostoja. Versiot 13.0.1.2067 asti ovat alttiita. Korjaus versiossa 13.0.2.29. Aktiivista hyödyntämistä ei ole raportoitu."
ei vielä kommentteja.