Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 8.2epss 65%
de la publicación al arma1949 días
Publicada en NVD1 mar
1ª PoC+1949d
metasploit1 mar
CISA KEV+767d
probabilidad de explotación
65%top 1% de las CVE
explotación observada
síCISA + VulnCheck
2 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2023-04-28
Apply updates per vendor instructions.
En resumen
Veritas Backup Exec mantenía habilitado un método de autenticación antiguo (SHA) que debería haber sido desactivado, permitiendo que atacantes accedan remotamente a servidores de respaldo y ejecuten comandos privilegiados.
Detalle técnico
El CVE-2021-27877 explota un esquema de autenticación SHA heredado en Veritas Backup Exec anterior a versión 21.2 que permanecía habilitado a pesar de estar obsoleto. Los atacantes remotos pueden aprovechar este vector de autenticación débil para obtener acceso no autorizado a los Agents y ejecutar comandos privilegiados arbitrarios.
Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered in Veritas Backup Exec before 21.2. It supports multiple authentication schemes: SHA authentication is one of these. This authentication scheme is no longer used in current versions of the product, but hadn't yet been disabled. An attacker could remotely exploit this scheme to gain unauthorized access to an Agent and execute privileged commands.