Vulnérabilités critiques dans Veeam Backup et Replication

TitreVulnérabilités critiques dans Veeam Backup et Replication
Numéro de Référence
Numéro de Référence
55221806/25
Date de publication
Date de publication
18 juin 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  •  Veeam Backup & Replication versions antérieures à 12.3.2 (build 12.3.2.3617)

  • Veeam Agent pour Microsoft Windows versions antérieures à 6.3.2 (build 6.3.2.1205)

Identificateurs externes:

Identificateurs externes
  • CVE-2025-23121, CVE-2025-23120, CVE-2025-24286, CVE-2025-24287 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités critiques ont été corrigées dans Veeam Backup & Replication et Veeam Agent pour Microsoft Windows. Un attaquant authentifié peut exploiter ces failles afin d’exécuter du code arbitraire à distance sur le serveur de sauvegarde, de modifier des tâches de sauvegarde, ou encore d’obtenir une élévation locale de privilèges via le Veeam Agent for Microsoft Windows.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Veeam du 17 Juin 2025 pour plus d’information.

Risque:

Risque
  • Exécution du code arbitraire 
  • Elévation de privilèges

Référence:

Référence

 Bulletin de sécurité Veeam du 17 Juin 2025:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved