PT-2021-7748 · Veritas · Veritas Backup Exec
CVE-2021-27876
·
Publicado
2021-03-01
·
Atualizado
2025-12-02
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do Veritas Backup Exec anteriores à 21.2
Descrição
Existe uma falha no Veritas Backup Exec relacionada a vulnerabilidades no esquema de autenticação SHA. Isso pode permitir que um invasor obtenha acesso não autorizado e conclua o processo de autenticação entre um cliente e um agente, o que normalmente ocorre por meio de uma conexão TLS segura. Após a autenticação bem-sucedida, o cliente pode executar comandos do protocolo de gerenciamento de dados. Ao usar parâmetros de entrada especialmente criados nesses comandos, um invasor pode acessar arquivos arbitrários no sistema com privilégios de administrador. Relatórios indicam que grupos de ransomware estão explorando essas falhas para obter acesso inicial aos sistemas.
Recomendações
As versões anteriores à 21.2 devem ser atualizadas para a versão 21.2 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veritas Backup Exec