CVE-2021-27876
Veritas Backup Exec Agent Dateizugriff-Sicherheitslücke
- Veröffentlicht
- 01.03.2021
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NMittel · nächste 30 Tage
- Perzentil
- 96,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Es wurde ein Problem in Veritas Backup Exec vor Version 21.2 entdeckt. Die Kommunikation zwischen einem Client und einem Agent erfordert eine erfolgreiche Authentifizierung, die normalerweise über eine sichere TLS-Kommunikation erfolgt. Aufgrund einer Schwachstelle im SHA-Authentifizierungsschema ist ein Angreifer jedoch in der Lage, unbefugten Zugriff zu erlangen und den Authentifizierungsprozess abzuschließen. Anschließend kann der Client Datenverwaltungsprotokoll-Befehle auf der authentifizierten Verbindung ausführen. Durch die Verwendung präparierter Eingabeparameter in einem dieser Befehle kann ein Angreifer auf eine beliebige Datei auf dem System mit Systemberechtigungen zugreifen.
Quellen
2- CVE-2021-27876Exploit
Nicht authentifizierter RCE-Exploit für Veritas Backup Exec Agent (CVE-2021-27876/77/78) — SHA-Authentifizierungsumgehung zu SYSTEM über NDMP
- veritas-backupExploit
Metasploit-Modul zur Ausnutzung der Veritas Backup Exec Agent SHA-auth NDMP-Schwachstelle, um Remote-Code-Ausführung zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.