Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Veritas Enterprise Vault (CVE-2024-53912)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
24/11/2024
Última modificación:
29/11/2024

Descripción

Se descubrió un problema en el servidor de Veritas Enterprise Vault anterior a la versión 15.2, ZDI-CAN-24341. Permite a atacantes remotos ejecutar código arbitrario porque los datos no confiables recibidos en un puerto TCP de .NET Remoting se deserializan.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veritas:enterprise_vault:*:*:*:*:*:*:*:* 15.2 (excluyendo)


Referencias a soluciones, herramientas e información