Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el esquema de autenticación SHA en Veritas Backup Exec (CVE-2021-27877)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/03/2021
Última modificación:
07/03/2025

Descripción

Se detectó un problema en Veritas Backup Exec versiones anteriores a 21.2. Admite múltiples esquemas de autenticación: la autenticación SHA es uno de ellos. Este esquema de autenticación ya no se utiliza en las versiones actuales del producto, pero aún no se ha desactivado. Un atacante podría explotar este esquema remotamente para conseguir acceso no autorizado a un agente y ejecutar comandos privilegiados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veritas:backup_exec:*:*:*:*:*:*:*:* 21.2 (excluyendo)