CVE-2021-27877

plus petit que 1 minute de lecture

Mis à jour :

Failles de sécurité dans Veritas Backup Exec

Une vulnérabilité d’authentification, identifiée sous la référence CVE-2021-27877, a été découverte dans les versions antérieures à 21.2 de Veritas Backup Exec. Cette faille concerne un schéma d’authentification SHA qui, bien que désuet, n’avait pas été désactivé.

Les points clés sont :

  • Nature de la vulnérabilité : Problème d’authentification.
  • Composant affecté : Schéma d’authentification SHA.
  • Conséquence : Permet à un attaquant distant d’accéder au Backup Exec Agent sans autorisation.
  • Risque : Exécution de commandes privilégiées sur le système compromis.

Vulnérabilité :

  • CVE : CVE-2021-27877

Recommandation :

  • Mettre à jour Veritas Backup Exec vers la version 21.2 ou une version ultérieure.

Source