Due vulnerabilità ad alta gravità corrette in Veeam Backup & Replication (heise.de)
0xBASE INTEL BRIEF
- Due vulnerabilità alte in Veeam Backup & Replication.
- CVE-2026-32996: escalation privilegi in agente Windows.
- CVE-2026-32997: caricamento file su appliance Linux.
"Veeam ha rilasciato aggiornamenti di sicurezza per Backup & Replication. Due vulnerabilità alte (CVE-2026-32996, CVE-2026-32997) riguardano l'agente Veeam per Windows e l'appliance software Veeam su Linux. La prima permette escalation locale dei privilegi, la seconda consente agli amministratori di backup di caricare file dannosi. Versioni fino a 13.0.1.2067 interessate. Patch in 13.0.2.29. Nessuna segnalazione di sfruttamento attivo."
ancora nessun commento.