CVE-2021-27877

plus petit que 1 minute de lecture

Mis à jour :

Faille d’authentification dans Veritas Backup Exec

Une faille d’authentification, identifiée sous la référence CVE-2021-27877, a été découverte dans les versions de Veritas Backup Exec antérieures à la 21.2.

Points clés :

  • Le logiciel supportait plusieurs méthodes d’authentification, dont une basée sur SHA qui était obsolète mais toujours activée.
  • Cette vulnérabilité permettait à un attaquant distant d’exploiter le mécanisme d’authentification SHA.

Vulnérabilité :

  • CVE-2021-27877 : Vulnérabilité d’authentification (SHA Authentication Scheme).

Conséquences :

  • Accès non autorisé au Backup Exec Agent.
  • Exécution de commandes privilégiées sur le système compromis.

Recommandations :

  • Mettre à jour Veritas Backup Exec vers la version 21.2 ou une version ultérieure.

Source