Veeam corrige 4 vulnérabilités dans Backup & Replication 13 : mettez à jour en 13.0.1.1071
Selon IT-Connect, Veeam a publiĂ© des correctifs en ce dĂ©but janvier 2026 pour quatre vulnĂ©rabilitĂ©s affectant Veeam Backup & Replication 13, issues dâaudits internes. Trois dâentre elles permettent une exĂ©cution de code Ă distance (RCE). â ïž DĂ©tail des failles (CVE, impact, privilĂšges requis, sĂ©vĂ©ritĂ©, CVSS): CVE-2025-55125: RCE en tant que root via crĂ©ation dâun fichier de configuration de sauvegarde malveillant â PrĂ©requis: Backup/Tape Operator â ĂlevĂ©e, 7.2 CVE-2025-59468: RCE en tant quâutilisateur postgres via envoi dâun paramĂštre de mot de passe malveillant â PrĂ©requis: Backup Administrator â Moyenne, 6.7 CVE-2025-59469: Ăcriture de fichiers arbitraires en tant que root â PrĂ©requis: Backup/Tape Operator â ĂlevĂ©e, 7.2 CVE-2025-59470: RCE en tant quâutilisateur postgres via des paramĂštres dâordre ou dâintervalle malveillants â PrĂ©requis: Backup/Tape Operator â ĂlevĂ©e, 9.0 (CVSS) Pour la CVE-2025-59470, malgrĂ© un score CVSS 9.0, Veeam abaisse la sĂ©vĂ©ritĂ© Ă ĂlevĂ©e car: 1) lâexploitation exige dĂ©jĂ le rĂŽle Operator, confĂ©rant de forts privilĂšges; 2) lâapplication des bonnes pratiques de sĂ©curitĂ© Veeam rĂ©duit la probabilitĂ© dâexploitation. ...