Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Veritas NetBackup y NetBackup Appliance (CVE-2024-34404)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
03/05/2024
Última modificación:
28/03/2025

Descripción

Se descubrió una vulnerabilidad en la función Alta Recovery Vault de Veritas NetBackup anterior a 10.4 y NetBackup Appliance anterior a 5.4. Por diseño, solo el administrador de la nube debería poder desactivar el bloqueo de retención de las imágenes del modo de gobernanza. Esta vulnerabilidad permitió a un administrador de NetBackup modificar la caducidad de las copias de seguridad en el modo de Governance (lo que podría provocar una eliminación prematura).