PT-2021-7748 · Veritas · Veritas Backup Exec

CVE-2021-27876

·

Publicado

2021-03-01

·

Atualizado

2025-12-02

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Veritas Backup Exec anteriores à 21.2
Descrição
Existe uma falha no Veritas Backup Exec relacionada a vulnerabilidades no esquema de autenticação SHA. Isso pode permitir que um invasor obtenha acesso não autorizado e conclua o processo de autenticação entre um cliente e um agente, o que normalmente ocorre por meio de uma conexão TLS segura. Após a autenticação bem-sucedida, o cliente pode executar comandos do protocolo de gerenciamento de dados. Ao usar parâmetros de entrada especialmente criados nesses comandos, um invasor pode acessar arquivos arbitrários no sistema com privilégios de administrador. Relatórios indicam que grupos de ransomware estão explorando essas falhas para obter acesso inicial aos sistemas.
Recomendações
As versões anteriores à 21.2 devem ser atualizadas para a versão 21.2 ou posterior.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-02422
CVE-2021-27876

Produtos afetados

Veritas Backup Exec