Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Veeam Agent para Windows (CVE-2024-45207)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
04/12/2024
Última modificación:
02/07/2025

Descripción

La inyección de DLL en Veeam Agent para Windows puede ocurrir si la variable PATH del sistema incluye ubicaciones no seguras. Cuando el agente se ejecuta, busca en estos directorios las DLL necesarias. Si un atacante coloca una DLL maliciosa en uno de estos directorios, Veeam Agent podría cargarla sin darse cuenta, lo que le permitiría ejecutar código dañino. Esto podría provocar acceso no autorizado, robo de datos o interrupción de los servicios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veeam:veeam_agent_for_windows:*:*:*:*:*:*:*:* 6.0.0.959 (incluyendo) 6.3.0.177 (excluyendo)


Referencias a soluciones, herramientas e información