Două vulnerabilități de gravitate ridicată corectate în Veeam Backup & Replication (heise.de)
0xBASE INTEL BRIEF
- Două vulnerabilități ridicate în Veeam Backup & Replication.
- CVE-2026-32996: escaladare privilegii în agent Windows.
- CVE-2026-32997: încărcare fișiere pe aplicația Linux.
"Veeam a lansat actualizări de securitate pentru Backup & Replication. Două vulnerabilități ridicate (CVE-2026-32996, CVE-2026-32997) afectează agentul Veeam pentru Windows și aplicația software Veeam pe Linux. Prima permite escaladarea locală a privilegiilor, a doua permite administratorilor de backup să încarce fișiere rău intenționate. Versiunile până la 13.0.1.2067 sunt afectate. Patch-ul în versiunea 13.0.2.29. Nu există rapoarte de exploatare activă."
niciun comentariu momentan.