[TLP:CLEAR] Veeam opravuje 1 zranitelnost

Veeam vydal verzi Veeam Updater 12.3.0.65 opravující vysoce závažnou zranitelnost v této komponentě produktu Veeam Backup & Replication. Zranitelnost se netýká Windows verzí serveru Veeam Backup & Replication, může však ovlivňovat i vzdálené komponenty využívající Veeam Infrastructure Appliance [1].

Veeam Updater - LPE (CVE-2026-56844)
CVSS 8.4 (High)

Autentizovanému lokálnímu útočníkovi je umožněno zvýšit svá oprávnění a získat root přístup k operačnímu systému [1][2].

Zranitelnost se nachází v produktu Veeam Updater ve verzích <12.3.0.65.

CVSS: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Více informací:


Za CESNET-CERTS Pavla Hlučková dne 23. 7. 2026.

CESNET-CERTS Logo