Veritas
Veritas gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Veritas kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
31 ReportsZeige 1 bis 31 von 31
-
HTTP/2 Rapid Reset Attack Vulnerability
CVE-2023-44487 Hoch Aktiv ausgenutztDie HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.
CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV -
Apache ActiveMQ – Deserialization of Untrusted Data
CVE-2023-46604 Aktiv ausgenutztIn Apache ActiveMQ besteht eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-11-02. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Betroffen sind neben ActiveMQ selbst auch Produkte von Rockwell Automation, SolarWinds und Veritas, die eigene Advisories dazu führen.
EPSS: 99.72% Publiziert: Referenz: CISA KEV -
Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)
CVE-2022-22965 Aktiv ausgenutztEine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.
EPSS: 99.64% Publiziert: Referenz: CISA KEV -
GNU C Library Buffer Overflow (Looney Tunables)
CVE-2023-4911 Aktiv ausgenutztIn der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.
EPSS: 81.42% Publiziert: Referenz: CISA KEV -
Service Location Protocol (SLP) Denial-of-Service Vulnerability
CVE-2023-29552 Aktiv ausgenutztDas Service Location Protocol (SLP) weist eine Denial-of-Service-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.
EPSS: 65.87% Publiziert: Referenz: CISA KEV -
Veritas Backup Exec Agent – Fehlerhafte Authentifizierung
CVE-2021-27877 Aktiv ausgenutzt RansomwareIn Veritas Backup Exec Agent wurde eine Schwachstelle durch fehlerhafte Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 64.9 %.
EPSS: 64.91% Publiziert: Referenz: CISA KEV -
Veritas Backup Exec Agent – Remote Command Execution
CVE-2021-27878 Aktiv ausgenutzt RansomwareIn Veritas Backup Exec Agent wurde eine Schwachstelle gemeldet, die eine Remote-Befehlsausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 24.0 %.
EPSS: 23.95% Publiziert: Referenz: CISA KEV -
Veritas Backup Exec Agent – Unbefugter Dateizugriff
CVE-2021-27876 Aktiv ausgenutzt RansomwareIn Veritas Backup Exec Agent wurde eine Schwachstelle entdeckt, die einen unbefugten Dateizugriff ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.
EPSS: 13.52% Publiziert: Referenz: CISA KEV -
Deserialisierung nicht vertrauenswürdiger Daten in Veritas Enterprise Vault
CVE-2024-53909 KritischIm Server von Veritas Enterprise Vault vor Version 15.2 wurde eine Schwachstelle entdeckt, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht, weil nicht vertrauenswürdige, an einem .NET-Remoting-TCP-Port empfangene Daten deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Veritas Enterprise Vault 15.2 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Code Execution durch Deserialisierung in Veritas Enterprise Vault
CVE-2024-53911 KritischIm Server von Veritas Enterprise Vault vor Version 15.2 können entfernte Angreifer beliebigen Code ausführen, weil über einen .NET-Remoting-TCP-Port empfangene, nicht vertrauenswürdige Daten deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Enterprise Vault 15.2 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Unsichere Deserialisierung in Veritas Enterprise Vault
CVE-2024-53910 KritischIm Server von Veritas Enterprise Vault vor Version 15.2 wurde eine Schwachstelle entdeckt. Sie erlaubt entfernten Angreifern die Ausführung von beliebigem Code, da nicht vertrauenswürdige Daten, die an einem .NET-Remoting- TCP-Port empfangen werden, deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Veritas Enterprise Vault 15.2.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veritas Enterprise Vault – Remote Code Execution über .NET Remoting
CVE-2024-53912 KritischIm Server von Veritas Enterprise Vault vor Version 15.2 besteht eine Schwachstelle, durch die entfernte Angreifer beliebigen Code ausführen können, weil nicht vertrauenswürdige Daten, die über einen .NET-Remoting-TCP-Port empfangen werden, deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 15.2 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Unsichere Deserialisierung führt zu RCE in Veritas Enterprise Vault
CVE-2024-53913 KritischIm Server von Veritas Enterprise Vault vor Version 15.2 besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Ursache ist, dass über einen .NET-Remoting-TCP-Port empfangene, nicht vertrauenswürdige Daten deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 15.2 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veritas Enterprise Vault – Remote Code Execution durch Deserialisierung über .NET Remoting
CVE-2024-53914 KritischIm Server von Veritas Enterprise Vault vor Version 15.2 lassen sich über einen .NET-Remoting-TCP-Port empfangene, nicht vertrauenswürdige Daten deserialisieren, wodurch entfernte Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Enterprise Vault 15.2 oder neuer.
CVSS: 9.8 Publiziert: Referenz: NVD -
An issue was discovered in the server in Veritas Enterprise Vault before 15.2, ZDI-CAN-24405. It allows remote attackers to execute arbitrary code because untrusted data, received on a .NET Remoting TCP port, is deserialized.
CVE-2024-53915 KritischEine unsichere Deserialisierung im Server von Veritas Enterprise Vault vor Version 15.2, bei der nicht vertrauenswürdige Daten über einen .NET-Remoting-TCP-Port deserialisiert werden und Angreifern aus der Ferne die Ausführung von beliebigem Code ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 15.2 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veritas NetBackup – Unzureichende Pfadprüfung im BPCD-Prozess
CVE-2024-28222 KritischIn Veritas NetBackup vor 8.1.2 und NetBackup Appliance vor 3.1.2 validiert der BPCD-Prozess den Dateipfad unzureichend, sodass ein nicht authentifizierter Angreifer eine eigene Datei hochladen und ausführen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf NetBackup 8.1.2 bzw. NetBackup Appliance 3.1.2 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veritas NetBackup Snapshot Manager – unzureichende Zertifikatsprüfung des RabbitMQ-Dienstes
CVE-2023-40256 KritischIn Veritas NetBackup Snapshot Manager vor 10.2.0.1 konnten nicht vertrauenswürdige Clients aufgrund einer fehlerhaften Prüfung des Client-Zertifikats mit dem RabbitMQ-Dienst interagieren. Dies beeinträchtigt Vertraulichkeit und Integrität der Nachrichten, die Backup- und Restore-Jobs steuern, und kann den Dienst unverfügbar machen; die Backup-Snapshot-Daten selbst sind nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf NetBackup Snapshot Manager 10.2.0.1 einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Veritas InfoScale VIOM – Cross-Site Request Forgery (CSRF)
CVE-2026-44925 HochIn Veritas InfoScale v.9.1.3 Operations Manager (VIOM) wurde eine Cross-Site Request Forgery (CSRF)-Schwachstelle identifiziert. Ein Angreifer kann einen authentifizierten Benutzer dazu bringen, auf einen manipulierten Link zu klicken. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Veritas NetBackup – Codeausführung durch Laden einer bösartigen DLL unter Windows
CVE-2024-52945 HochIn Veritas NetBackup vor Version 10.5 besteht eine Schwachstelle, die ausschliesslich NetBackup-Komponenten unter Windows betrifft. Führt ein Benutzer bestimmte NetBackup-Befehle aus – oder wird er per Social Engineering dazu gebracht –, kann eine bösartige DLL geladen werden, wodurch Angreifer-Code im Sicherheitskontext des Benutzers ausgeführt wird. Betroffen sind laut Quelle NetBackup-Versionen vor 10.5. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Veritas Backup Exec: DLL Hijacking über den Windows-DLL-Suchpfad
CVE-2024-33673 HochIn Veritas Backup Exec vor Version 22.2 HotFix 917391 ermöglichen unzureichende Zugriffskontrollen DLL Hijacking über den Windows-DLL-Suchpfad. Ein lokaler Angreifer mit geringen Rechten kann dadurch ohne Nutzerinteraktion Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Veritas Backup Exec: Arbitrary File Deletion über Deduplication Streaming Agent
CVE-2024-33671 HochIn Veritas Backup Exec vor Version 22.2 HotFix 917391 wurde festgestellt, dass sich der Backup Exec Deduplication Multi-threaded Streaming Agent missbrauchen lässt, um beliebige geschützte Dateien zu löschen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 22.2 HotFix 917391 oder neuer.
CVSS: 7.7 Publiziert: Referenz: NVD -
Veritas NetBackup: Arbiträre Dateilöschung über Multi-Threaded Agent
CVE-2024-33672 HochIn Veritas NetBackup vor Version 10.4 kann der Multi-Threaded Agent missbraucht werden, um beliebige geschützte Dateien zu löschen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Veritas eDiscovery Platform – Unsichere Datei-Upload-Funktion
CVE-2024-27283 HochIn Veritas eDiscovery Platform vor Version 10.2.5 kann ein Anwendungsadministrator laut Quelle potenziell bösartige Dateien an beliebige Speicherorte auf dem Server hochladen, auf dem die Anwendung installiert ist. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Veritas InfoScale Operations Manager: Arbitrary File Upload in der XPRTLD-Webanwendung
CVE-2023-38404 HochIn der XPRTLD-Webanwendung von Veritas InfoScale Operations Manager (VIOM) vor Version 8.0.0.410 kann ein authentifizierter Angreifer laut NVD Dateien beliebigen Typs auf den Server hochladen. Die hochgeladene Datei kann anschliessend ausgeführt werden, um Befehle auf dem entfernten Server auszuführen. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Apache Struts – Sicherheitslücke (CVE-2023-50164)
CVE-2023-50164 MittelFür Apache Struts wurde eine Sicherheitslücke (CVE-2023-50164) gemeldet; Veritas führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.
EPSS: 92.90% Referenz: Veritas -
CVE-2023-38545 – Wibu-Systems Sicherheitslücke
CVE-2023-38545 MittelFür Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.
EPSS: 78.48% Referenz: Wibu-Systems -
CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas
CVE-2021-44142 MittelFür Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.
EPSS: 73.86% Referenz: Asustor -
CVE-2023-38546 – Veritas Sicherheitslücke
CVE-2023-38546 MittelFür Veritas-Produkte wurde eine Sicherheitslücke (CVE-2023-38546) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.
EPSS: 6.21% Referenz: Veritas -
Veritas InfoScale VIOM – SQL-Injection ermöglicht Rechteausweitung
CVE-2026-44923 MittelIn Veritas InfoScale VIOM vor Version 9.1.3 besteht eine SQL-Injection-Schwachstelle, über die entfernte Angreifer ihre Rechte ausweiten können. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf InfoScale VIOM 9.1.3 oder neuer aktualisieren.
CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD -
CVE-2022-40644 – Veritas Sicherheitslücke
CVE-2022-40644 MittelFür Veritas-Produkte wurde eine Sicherheitslücke (CVE-2022-40644) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.21% Referenz: Veritas -
Veritas InfoScale VIOM – Cross-Site-Scripting
CVE-2026-44924 MittelIn Veritas InfoScale VIOM 9.1.3 besteht eine Cross-Site-Scripting-Schwachstelle. Angreifer können darüber Schadcode im Browser betroffener Nutzer zur Ausführung bringen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Aktualisierungen von Veritas einspielen.
CVSS: 5.4 EPSS: 0.21% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Veritas, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.