PT-2024-4156 · Veeam · Veeam Agent For Microsoft Windows

Yashar Shahinzadeh

·

Publicado

2024-05-21

·

Atualizado

2025-10-11

·

CVE-2024-29853

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veeam Agent for Microsoft Windows (versões afetadas não especificadas)
Descrição
O problema está relacionado a falhas no procedimento de autenticação do Veeam Agent for Microsoft Windows, permitindo a escalada de privilégios locais. Isso pode permitir que um invasor eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Authentication Bypass Using an Alternate Path or Channel

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04640
CVE-2024-29853

Produtos afetados

Veeam Agent For Microsoft Windows