[TLP:CLEAR] Veeam Backup & Replication opravuje kritickou zranitelnost

Veeam Backup & Replication verzí 12.3.1 (build 12.3.1.1139) opravuje kritickou zranitelnost [1].

Veeam Backup & Replication - RCE (CVE-2025-23120) CVSS 9.9 (Critical)

Autentizovanému vzdálenému útočníkovi s počátečním přístupem ke kompromitovanému účtu v doméně je umožněno vykonat RCE útok [1][2].

Zranitelnost se nachází v produktu Veeam Backup & Replication ve verzích >=12.0 AND <=12.3.0.310.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Více informací:

Zranitelnost byla veřejně oznámena 19. 3. 2025.


Za CESNET-CERTS Michaela Jarošová dne 20. 3. 2025.

CESNET CERTS Logo