[TLP:CLEAR] Veeam Backup & Replication opravuje 8 zraniteľností

Veeam Backup & Replication vo verziách 12.3.2.4465 a 13.0.1.2067 opravuje 8 zraniteľností, z toho 5 kritických. Najzávažnejšie z nich sú popísané nižšie a ostatné nájdete na [1][2].

Veeam Backup & Replication - RCE (CVE-2026-21666, CVE-2026-21667)
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi je umožnené spustiť kód na zálohovacom serveri [1].

Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách <12.3.2.4165.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 12. 3. 2026.

Veeam Backup & Replication - RCE (CVE-2026-21708)
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi v roli Backup Viewer je umožnené spustiť kód v kontexte používateľa postgres [1][2].

Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách (<12.3.2.4165) OR (>=13.0 AND <13.0.1.2067).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 12. 3. 2026.

Veeam Backup & Replication - RCE (CVE-2026-21669 )
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi je umožnené spustiť kód na zálohovacom serveri [2].

Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách <13.0.1.2067.

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 12. 3. 2026.

Veeam Backup & Replication - RCE (CVE-2026-21671)
CVSS 9.1 (Critical)

Autentizovanému vzdialenému útočníkovi v roli Backup Administrator je umožnené spustiť kód vo vysoko dostupných nasadeniach infraštruktúry [2].

Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách <13.0.1.2067.

CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 12. 3. 2026.


Za CESNET-CERTS Henrieta Paločková dňa 16. 3. 2026.

CESNET-CERTS Logo