Dwie poważne luki w zabezpieczeniach załatane w Veeam Backup & Replication (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Dwie poważne luki w Veeam Backup & Replication.
- CVE-2026-32996: eskalacja uprawnień w agencie Windows.
- CVE-2026-32997: umieszczanie plików na urządzeniu Linux.
"Veeam opublikował aktualizacje zabezpieczeń dla Backup & Replication. Dwie krytyczne luki (CVE-2026-32996, CVE-2026-32997) dotyczą agenta Veeam dla Windows i urządzenia programowego Veeam na Linuxie. Pierwsza umożliwia lokalną eskalację uprawnień, druga pozwala administratorom kopii zapasowych na umieszczanie złośliwych plików. Dotknięte wersje do 13.0.1.2067. Łata w wersji 13.0.2.29. Brak doniesień o aktywnym wykorzystaniu."
brak komentarzy.