Уязвимость десериализации недоверенных данных в Veeam Agent для Windows, позволяющая выполнять произвольный код с привилегиями системы
Описание
Некорректная десериализация недоверенных данных в Veeam Agent for Windows позволяет локальным пользователям выполнять произвольный код с привилегиями локальной системы.
Затронутые версии ПО
- Veeam Agent for Windows 2.0
- Veeam Agent for Windows 2.1
- Veeam Agent for Windows 2.2
- Veeam Agent for Windows 3.0.2
- Veeam Agent for Windows 4.x
- Veeam Agent for Windows 5.x
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Deserialization of untrusted data in Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x, and 5.x allows local users to run arbitrary code with local system privileges.
Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код
EPSS
7.8 High
CVSS3
7.2 High
CVSS2