[TLP:CLEAR] Veeam Backup & Replication opravuje 3 zraniteľnosti

Veeam Backup & Replication verziou 12.3.2.4934 opravuje 3 zraniteľnosti, z toho jednu kritickú [1].

Veeam Backup & Replication - RCE (CVE-2025-64393)
CVSS 9.4 (Critical)

Autentizovanému útočníkovi s nízkymi oprávneniami (rola Backup Viewer) je v dôsledku nebezpečnej deserializácie nedôveryhodných dát prijatých cez Mount Service umožnené spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách >=12 AND <12.3.2.4934.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Viac informácií:

Veeam Backup & Replication - improper access control (CVE-2026-93026)
CVSS 6.1 (Medium)

Autentizovanému útočníkovi s nízkymi oprávneniami roly Backup Viewer je umožnené upraviť alebo odstrániť hlavný kľúč Enterprise Managera a čítať či prepísať uložené prihlasovacie údaje pre aktualizácie antivírusu [1].

Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách >=12 AND <12.3.2.4934.

CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N

Viac informácií:

Veeam Backup Enterprise Manager - XSS (CVE-2025-64392)
CVSS 4.8 (Medium)

Neautentizovanému vzdialenému útočníkovi je v dôsledku nedostatočného ošetrenia vstupu umožnené prostredníctvom špeciálne vytvoreného odkazu vykonať útok typu XSS voči autentizovanému používateľovi portálu [1].

Zraniteľnosť sa nachádza v produkte Veeam Backup Enterprise Manager vo verziách >=12 AND <12.3.2.4934.

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N

Viac informácií:


Za CESNET-CERTS Henrieta Paločková dňa 7. 10. 2026.

CESNET-CERTS Logo