← voltar
CVE-2024-29212criticalCWE-502

CVE-2024-29212

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.9epss 1.6%
probabilidade de exploração
1.6%top 27% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Veeam Service Provider Console tem uma falha crítica em como processa dados vindos de seus componentes de gerenciamento, permitindo que invasores executem código malicioso diretamente no servidor.

Detalhe técnico

A vulnerabilidade decorre de desserialização insegura (CWE-502) no protocolo de comunicação entre componentes do servidor VSPC. Sob certas condições, um atacante com acesso à rede do canal do agente de gerenciamento pode injetar objetos serializados maliciosos, resultando em execução remota de código não autenticada com privilégios de servidor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Due to an unsafe de-serialization method used by the Veeam Service Provider Console(VSPC) server in communication between the management agent and its components, under certain conditions, it is possible to perform Remote Code Execution (RCE) on the VSPC server machine.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H