Vulnerabilidad en Veritas NetBackup y NetBackup Appliance (CVE-2024-34404)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
03/05/2024
Última modificación:
28/03/2025
Descripción
Se descubrió una vulnerabilidad en la función Alta Recovery Vault de Veritas NetBackup anterior a 10.4 y NetBackup Appliance anterior a 5.4. Por diseño, solo el administrador de la nube debería poder desactivar el bloqueo de retención de las imágenes del modo de gobernanza. Esta vulnerabilidad permitió a un administrador de NetBackup modificar la caducidad de las copias de seguridad en el modo de Governance (lo que podría provocar una eliminación prematura).
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA



