CVE-2021-27876
Vulnerabilidade de Acesso a Arquivos no Agente do Veritas Backup Exec
- Publicado
- 1 de mar. de 2021
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de abr. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NModerado · próximos 30 dias
- Percentil
- 96,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi descoberto um problema no Veritas Backup Exec anterior à versão 21.2. A comunicação entre um cliente e um Agente exige autenticação bem-sucedida, que normalmente é concluída por meio de uma comunicação TLS segura. No entanto, devido a uma vulnerabilidade no esquema de autenticação SHA, um atacante consegue obter acesso não autorizado e concluir o processo de autenticação. Posteriormente, o cliente pode executar comandos do protocolo de gerenciamento de dados na conexão autenticada. Ao usar parâmetros de entrada manipulados em um desses comandos, um atacante pode acessar um arquivo arbitrário no sistema usando privilégios de Sistema.
Fontes
2- CVE-2021-27876Exploit
Exploit de RCE não autenticado para o Agente Veritas Backup Exec (CVE-2021-27876/77/78) — bypass de autenticação SHA para SYSTEM via NDMP
- veritas-backupExploit
Módulo Metasploit para explorar a vulnerabilidade NDMP de autenticação SHA do Veritas Backup Exec Agent e obter execução remota de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.