Vulnerability vector:
- Base vulnerability score (CVSSv3.1): CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Severity (CVSSv3.1): 7.8 (high)
- Base vulnerability score (CVSSv4.0): CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
- Severity (CVSSv4.0): 8.5 (high)
Description:
The vulnerability was identified in Veeam Agent for Windows versions 2.0, 2.1, 2.2, 3.0.2, 4.0, and 5.0.
The discovered vulnerability allows local users to run arbitrary code with LOCAL SYSTEM privileges.
Vulnerability status: Confirmed by vendor
Date of vulnerability remediation: 12.03.2022
Recommendations:
- Update to version 5 (build 5.0.3.4708), 4 (build 4.0.2.2208)
Additional information: Security Bulletin
Researcher: Nikita Petrov (Positive Technologies)