Veeam: sanate vulnerabilità in Backup & Replication (AL02/260313/CSIRT-ITA)
Data:
13 Marzo 2026
Impatto Sistemico
Alto (66.53)
Sintesi
Veeam ha rilasciato aggiornamenti di sicurezza per sanare otto vulnerabilità, di cui cinque con gravità “critica” e tre con gravità “alta”, nel prodotto Backup & Replication, soluzione di backup, ripristino e replica dati per ambienti virtuali, fisici e cloud. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato autenticato di accedere a informazioni sensibili, elevare i propri privilegi utente, eludere le funzionalità di sicurezza, compromettere l’integrità delle informazioni salvate e di eseguire codice arbitrario sui sistemi interessati.
Tipologia
- Remote Code Execution
- Information Disclosure
- Privilege Escalation
- Security Restrictions Bypass
- Arbitrary File Write/Read/Deletion
Prodotti e versioni affette
Veeam Backup & Replication
- 13.x, versioni precedenti alla 13.0.1.2067
- 12.x, versioni precedenti alla 12.3.2.4465
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-21669 | CVE-2026-21667 | CVE-2026-21668 | CVE-2026-21666 |
| CVE-2026-21672 | CVE-2026-21670 | CVE-2026-21708 | CVE-2026-21671 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 13-03-2026 | 13/03/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
13 Marzo 2026, 11:26
CSIRT Toscana