CVE-2025-59470

1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans Veeam Backup & Replication

Une vulnérabilité critique, identifiée sous la référence CVE-2025-59470, a été découverte dans Veeam Backup & Replication, affectant la version 13.0.1.180 et toutes les versions antérieures de la série 13. Ce défaut de sécurité permet à un utilisateur authentifié, disposant des rôles “Backup Operator” ou “Tape Operator”, d’exécuter du code à distance (RCE) avec les privilèges du compte ‘postgres’. L’exploitation se fait en manipulant des paramètres spécifiques lors de l’envoi d’intervalles ou d’ordres au système.

Les versions 12.x et antérieures de Veeam Backup & Replication ne sont pas concernées par cette faille spécifique.

Points Clés :

  • Type de vulnérabilité : Exécution de Code à Distance (RCE).
  • Produit affecté : Veeam Backup & Replication.
  • Versions concernées : 13.0.1.180 et toutes les versions antérieures de la série 13.
  • Impact : Permet à un utilisateur authentifié (rôles “Backup Operator” ou “Tape Operator”) d’exécuter du code à distance en tant qu’utilisateur ‘postgres’.
  • Méthode d’exploitation : Manipulation de paramètres d’intervalle ou d’ordre.

Vulnérabilité :

  • CVE-2025-59470

Recommandations :

  • Il est impératif de mettre à jour Veeam Backup & Replication vers le build 13.0.1.1071 ou une version ultérieure, qui corrige cette vulnérabilité.

Source