Vulnerabilidad en Veeam Agent para Windows (CVE-2024-45207)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
04/12/2024
Última modificación:
02/07/2025
Descripción
La inyección de DLL en Veeam Agent para Windows puede ocurrir si la variable PATH del sistema incluye ubicaciones no seguras. Cuando el agente se ejecuta, busca en estos directorios las DLL necesarias. Si un atacante coloca una DLL maliciosa en uno de estos directorios, Veeam Agent podría cargarla sin darse cuenta, lo que le permitiría ejecutar código dañino. Esto podría provocar acceso no autorizado, robo de datos o interrupción de los servicios.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:veeam:veeam_agent_for_windows:*:*:*:*:*:*:*:* | 6.0.0.959 (incluyendo) | 6.3.0.177 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página