[TLP:CLEAR] Veeam Backup & Replication opravuje kritickou zranitelnost
Veeam Backup & Replication verzí 12.3.1 (build 12.3.1.1139) opravuje kritickou zranitelnost [1].
Autentizovanému vzdálenému útočníkovi s počátečním přístupem ke kompromitovanému účtu v doméně je umožněno vykonat RCE útok [1][2].
Zranitelnost se nachází v produktu Veeam Backup & Replication ve verzích >=12.0 AND <=12.3.0.310.
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Více informací:
- CVE-2025-23120 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-284: Improper Access Control at cwe.mitre.org
Zranitelnost byla veřejně oznámena 19. 3. 2025.
Odkazy
Za CESNET-CERTS Michaela Jarošová dne 20. 3. 2025.