Deux vulnérabilités de gravité élevée corrigées dans Veeam Backup & Replication (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Deux vulnérabilités élevées dans Veeam Backup & Replication.
- CVE-2026-32996: élévation de privilèges dans l'agent Windows.
- CVE-2026-32997: dépôt de fichiers sur l'appliance Linux.
"Veeam a publié des mises à jour de sécurité pour Backup & Replication. Deux vulnérabilités élevées (CVE-2026-32996, CVE-2026-32997) affectent l'agent Veeam pour Windows et l'appliance logicielle Veeam sous Linux. La première permet une élévation locale de privilèges, la seconde permet aux administrateurs de sauvegarde de déposer des fichiers malveillants. Versions jusqu'à 13.0.1.2067 concernées. Correctif dans 13.0.2.29. Aucune exploitation active signalée."
aucun commentaire pour l'instant.