CVE-2025-24286: fallo de gravedad alta en Veeam Backup and Recovery
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un usuario con rol de Operador de Backup puede modificar trabajos de copia de seguridad de manera que le permite ejecutar código arbitrario en el sistema. Esto es peligroso porque permite que alguien con permisos limitados obtenga control mucho más amplio.
Un atacante autenticado con privilegios de Operador de Backup puede manipular configuraciones de trabajos de copia de seguridad para ejecutar código arbitrario mediante validación inadecuada de privilegios (CWE-269). La vulnerabilidad requiere autenticación válida y asignación específica de rol, pero permite escalada de privilegios y ejecución de código más allá del alcance previsto de operaciones de copia de seguridad.
En el mismo producto, de las más peligrosas a las menos.