CVE-2022-26503
Veeam Agent for Windows में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x और 5.x में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of...
- प्रकाशित
- 17 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Veeam Agent for Windows में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन Veeam Agent for Windows 2.0, 2.1, 2.2, 3.0.2, 4.x और 5.x में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन (Deserialization of untrusted data) स्थानीय उपयोगकर्ताओं को स्थानीय सिस्टम विशेषाधिकारों के साथ मनमाना कोड चलाने की अनुमति देता है।
स्रोत
1CVE-2022-26503 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Veeam Agent for Windows में .NET deserialization के माध्यम से एक स्थानीय विशेषाधिकार वृद्धि कमजोरी है, जो SYSTEM के रूप में मनमाना कोड निष्पादन को सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।