Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Veeam Backup & Replication (CVE-2024-42453)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2024
Última modificación:
24/04/2025

Descripción

Una vulnerabilidad de Veeam Backup & Replication permite a los usuarios con pocos privilegios controlar y modificar las configuraciones de los hosts de infraestructura virtual conectados. Esto incluye la capacidad de apagar máquinas virtuales, eliminar archivos del almacenamiento y realizar cambios de configuración, lo que puede provocar denegación de servicio (DoS) y problemas de integridad de los datos. La vulnerabilidad se debe a comprobaciones de permisos incorrectas en los métodos a los que se accede a través de los servicios de administración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:* 12.0.0.1402 (incluyendo) 12.3.0.310 (excluyendo)


Referencias a soluciones, herramientas e información