Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26503

Опубликовано: 17 мар. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Уязвимость десериализации недоверенных данных в Veeam Agent для Windows, позволяющая выполнять произвольный код с привилегиями системы

Описание

Некорректная десериализация недоверенных данных в Veeam Agent for Windows позволяет локальным пользователям выполнять произвольный код с привилегиями локальной системы.

Затронутые версии ПО

  • Veeam Agent for Windows 2.0
  • Veeam Agent for Windows 2.1
  • Veeam Agent for Windows 2.2
  • Veeam Agent for Windows 3.0.2
  • Veeam Agent for Windows 4.x
  • Veeam Agent for Windows 5.x

Тип уязвимости

Выполнение произвольного кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:veeam:veeam:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.2.2208 (исключая)
cpe:2.3:a:veeam:veeam:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.3.4708 (исключая)
cpe:2.3:a:veeam:veeam:2.0:*:*:*:*:*:*:*
cpe:2.3:a:veeam:veeam:2.1:*:*:*:*:*:*:*
cpe:2.3:a:veeam:veeam:2.2:*:*:*:*:*:*:*
cpe:2.3:a:veeam:veeam:3.0.2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01769
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

Deserialization of untrusted data in Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x, and 5.x allows local users to run arbitrary code with local system privileges.

CVSS3: 7.8
fstec
почти 4 года назад

Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01769
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-502