1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Veritas

NAS, Storage, Backup

Veritas gehört zur Kategorie „NAS, Storage, Backup". xonatec überwacht Veritas kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

31
Reports
8
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

31 Reports

Zeige 1 bis 31 von 31

  1. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Apache ActiveMQ – Deserialization of Untrusted Data

    CVE-2023-46604 Aktiv ausgenutzt

    In Apache ActiveMQ besteht eine Schwachstelle durch unsichere Deserialisierung nicht vertrauenswürdiger Daten. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2023-11-02. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %. Betroffen sind neben ActiveMQ selbst auch Produkte von Rockwell Automation, SolarWinds und Veritas, die eigene Advisories dazu führen.

    EPSS: 99.72% Publiziert: Referenz: CISA KEV
  3. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  4. GNU C Library Buffer Overflow (Looney Tunables)

    CVE-2023-4911 Aktiv ausgenutzt

    In der GNU C Library (glibc) wurde ein Buffer-Overflow entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 81.4 %.

    EPSS: 81.42% Publiziert: Referenz: CISA KEV
  5. Service Location Protocol (SLP) Denial-of-Service Vulnerability

    CVE-2023-29552 Aktiv ausgenutzt

    Das Service Location Protocol (SLP) weist eine Denial-of-Service-Schwachstelle auf. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 65.9 %.

    EPSS: 65.87% Publiziert: Referenz: CISA KEV
  6. Veritas Backup Exec Agent – Fehlerhafte Authentifizierung

    CVE-2021-27877 Aktiv ausgenutzt Ransomware

    In Veritas Backup Exec Agent wurde eine Schwachstelle durch fehlerhafte Authentifizierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 64.9 %.

    EPSS: 64.91% Publiziert: Referenz: CISA KEV
  7. Veritas Backup Exec Agent – Remote Command Execution

    CVE-2021-27878 Aktiv ausgenutzt Ransomware

    In Veritas Backup Exec Agent wurde eine Schwachstelle gemeldet, die eine Remote-Befehlsausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 24.0 %.

    EPSS: 23.95% Publiziert: Referenz: CISA KEV
  8. Veritas Backup Exec Agent – Unbefugter Dateizugriff

    CVE-2021-27876 Aktiv ausgenutzt Ransomware

    In Veritas Backup Exec Agent wurde eine Schwachstelle entdeckt, die einen unbefugten Dateizugriff ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 13.5 %.

    EPSS: 13.52% Publiziert: Referenz: CISA KEV
  9. Deserialisierung nicht vertrauenswürdiger Daten in Veritas Enterprise Vault

    CVE-2024-53909 Kritisch

    Im Server von Veritas Enterprise Vault vor Version 15.2 wurde eine Schwachstelle entdeckt, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht, weil nicht vertrauenswürdige, an einem .NET-Remoting-TCP-Port empfangene Daten deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Veritas Enterprise Vault 15.2 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Remote Code Execution durch Deserialisierung in Veritas Enterprise Vault

    CVE-2024-53911 Kritisch

    Im Server von Veritas Enterprise Vault vor Version 15.2 können entfernte Angreifer beliebigen Code ausführen, weil über einen .NET-Remoting-TCP-Port empfangene, nicht vertrauenswürdige Daten deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Enterprise Vault 15.2 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Unsichere Deserialisierung in Veritas Enterprise Vault

    CVE-2024-53910 Kritisch

    Im Server von Veritas Enterprise Vault vor Version 15.2 wurde eine Schwachstelle entdeckt. Sie erlaubt entfernten Angreifern die Ausführung von beliebigem Code, da nicht vertrauenswürdige Daten, die an einem .NET-Remoting- TCP-Port empfangen werden, deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Veritas Enterprise Vault 15.2.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Veritas Enterprise Vault – Remote Code Execution über .NET Remoting

    CVE-2024-53912 Kritisch

    Im Server von Veritas Enterprise Vault vor Version 15.2 besteht eine Schwachstelle, durch die entfernte Angreifer beliebigen Code ausführen können, weil nicht vertrauenswürdige Daten, die über einen .NET-Remoting-TCP-Port empfangen werden, deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 15.2 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Unsichere Deserialisierung führt zu RCE in Veritas Enterprise Vault

    CVE-2024-53913 Kritisch

    Im Server von Veritas Enterprise Vault vor Version 15.2 besteht eine Schwachstelle, die entfernten Angreifern die Ausführung beliebigen Codes ermöglicht. Ursache ist, dass über einen .NET-Remoting-TCP-Port empfangene, nicht vertrauenswürdige Daten deserialisiert werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 15.2 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Veritas Enterprise Vault – Remote Code Execution durch Deserialisierung über .NET Remoting

    CVE-2024-53914 Kritisch

    Im Server von Veritas Enterprise Vault vor Version 15.2 lassen sich über einen .NET-Remoting-TCP-Port empfangene, nicht vertrauenswürdige Daten deserialisieren, wodurch entfernte Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Enterprise Vault 15.2 oder neuer.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. An issue was discovered in the server in Veritas Enterprise Vault before 15.2, ZDI-CAN-24405. It allows remote attackers to execute arbitrary code because untrusted data, received on a .NET Remoting TCP port, is deserialized.

    CVE-2024-53915 Kritisch

    Eine unsichere Deserialisierung im Server von Veritas Enterprise Vault vor Version 15.2, bei der nicht vertrauenswürdige Daten über einen .NET-Remoting-TCP-Port deserialisiert werden und Angreifern aus der Ferne die Ausführung von beliebigem Code ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf die bereitgestellte fehlerbereinigte Version 15.2 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Veritas NetBackup – Unzureichende Pfadprüfung im BPCD-Prozess

    CVE-2024-28222 Kritisch

    In Veritas NetBackup vor 8.1.2 und NetBackup Appliance vor 3.1.2 validiert der BPCD-Prozess den Dateipfad unzureichend, sodass ein nicht authentifizierter Angreifer eine eigene Datei hochladen und ausführen kann. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf NetBackup 8.1.2 bzw. NetBackup Appliance 3.1.2 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Veritas NetBackup Snapshot Manager – unzureichende Zertifikatsprüfung des RabbitMQ-Dienstes

    CVE-2023-40256 Kritisch

    In Veritas NetBackup Snapshot Manager vor 10.2.0.1 konnten nicht vertrauenswürdige Clients aufgrund einer fehlerhaften Prüfung des Client-Zertifikats mit dem RabbitMQ-Dienst interagieren. Dies beeinträchtigt Vertraulichkeit und Integrität der Nachrichten, die Backup- und Restore-Jobs steuern, und kann den Dienst unverfügbar machen; die Backup-Snapshot-Daten selbst sind nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf NetBackup Snapshot Manager 10.2.0.1 einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Veritas InfoScale VIOM – Cross-Site Request Forgery (CSRF)

    CVE-2026-44925 Hoch

    In Veritas InfoScale v.9.1.3 Operations Manager (VIOM) wurde eine Cross-Site Request Forgery (CSRF)-Schwachstelle identifiziert. Ein Angreifer kann einen authentifizierten Benutzer dazu bringen, auf einen manipulierten Link zu klicken. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  19. Veritas NetBackup – Codeausführung durch Laden einer bösartigen DLL unter Windows

    CVE-2024-52945 Hoch

    In Veritas NetBackup vor Version 10.5 besteht eine Schwachstelle, die ausschliesslich NetBackup-Komponenten unter Windows betrifft. Führt ein Benutzer bestimmte NetBackup-Befehle aus – oder wird er per Social Engineering dazu gebracht –, kann eine bösartige DLL geladen werden, wodurch Angreifer-Code im Sicherheitskontext des Benutzers ausgeführt wird. Betroffen sind laut Quelle NetBackup-Versionen vor 10.5. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Veritas Backup Exec: DLL Hijacking über den Windows-DLL-Suchpfad

    CVE-2024-33673 Hoch

    In Veritas Backup Exec vor Version 22.2 HotFix 917391 ermöglichen unzureichende Zugriffskontrollen DLL Hijacking über den Windows-DLL-Suchpfad. Ein lokaler Angreifer mit geringen Rechten kann dadurch ohne Nutzerinteraktion Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Veritas Backup Exec: Arbitrary File Deletion über Deduplication Streaming Agent

    CVE-2024-33671 Hoch

    In Veritas Backup Exec vor Version 22.2 HotFix 917391 wurde festgestellt, dass sich der Backup Exec Deduplication Multi-threaded Streaming Agent missbrauchen lässt, um beliebige geschützte Dateien zu löschen. CVSS-Basiswert: 7.7 (Hoch). Empfohlene Massnahme: Update auf Version 22.2 HotFix 917391 oder neuer.

    CVSS: 7.7 Publiziert: Referenz: NVD
  22. Veritas NetBackup: Arbiträre Dateilöschung über Multi-Threaded Agent

    CVE-2024-33672 Hoch

    In Veritas NetBackup vor Version 10.4 kann der Multi-Threaded Agent missbraucht werden, um beliebige geschützte Dateien zu löschen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  23. Veritas eDiscovery Platform – Unsichere Datei-Upload-Funktion

    CVE-2024-27283 Hoch

    In Veritas eDiscovery Platform vor Version 10.2.5 kann ein Anwendungsadministrator laut Quelle potenziell bösartige Dateien an beliebige Speicherorte auf dem Server hochladen, auf dem die Anwendung installiert ist. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  24. Veritas InfoScale Operations Manager: Arbitrary File Upload in der XPRTLD-Webanwendung

    CVE-2023-38404 Hoch

    In der XPRTLD-Webanwendung von Veritas InfoScale Operations Manager (VIOM) vor Version 8.0.0.410 kann ein authentifizierter Angreifer laut NVD Dateien beliebigen Typs auf den Server hochladen. Die hochgeladene Datei kann anschliessend ausgeführt werden, um Befehle auf dem entfernten Server auszuführen. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  25. Apache Struts – Sicherheitslücke (CVE-2023-50164)

    CVE-2023-50164 Mittel

    Für Apache Struts wurde eine Sicherheitslücke (CVE-2023-50164) gemeldet; Veritas führt die betroffene Komponente in seinem Security-Advisory. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %.

    EPSS: 92.90% Referenz: Veritas
  26. CVE-2023-38545 – Wibu-Systems Sicherheitslücke

    CVE-2023-38545 Mittel

    Für Produkte von Wibu-Systems, Rockwell Automation, TeamViewer, Veritas und weiteren Herstellern wurde eine Sicherheitslücke (CVE-2023-38545) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 78.5 %.

    EPSS: 78.48% Referenz: Wibu-Systems
  27. CVE-2021-44142 – Sicherheitslücke in Asustor / Veritas

    CVE-2021-44142 Mittel

    Für Produkte von Asustor und Veritas wurde eine Sicherheitslücke (CVE-2021-44142) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 73.9 %.

    EPSS: 73.86% Referenz: Asustor
  28. CVE-2023-38546 – Veritas Sicherheitslücke

    CVE-2023-38546 Mittel

    Für Veritas-Produkte wurde eine Sicherheitslücke (CVE-2023-38546) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 6.2 %.

    EPSS: 6.21% Referenz: Veritas
  29. Veritas InfoScale VIOM – SQL-Injection ermöglicht Rechteausweitung

    CVE-2026-44923 Mittel

    In Veritas InfoScale VIOM vor Version 9.1.3 besteht eine SQL-Injection-Schwachstelle, über die entfernte Angreifer ihre Rechte ausweiten können. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf InfoScale VIOM 9.1.3 oder neuer aktualisieren.

    CVSS: 6.5 EPSS: 0.31% Publiziert: Referenz: NVD
  30. CVE-2022-40644 – Veritas Sicherheitslücke

    CVE-2022-40644 Mittel

    Für Veritas-Produkte wurde eine Sicherheitslücke (CVE-2022-40644) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.21% Referenz: Veritas
  31. Veritas InfoScale VIOM – Cross-Site-Scripting

    CVE-2026-44924 Mittel

    In Veritas InfoScale VIOM 9.1.3 besteht eine Cross-Site-Scripting-Schwachstelle. Angreifer können darüber Schadcode im Browser betroffener Nutzer zur Ausführung bringen. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Aktualisierungen von Veritas einspielen.

    CVSS: 5.4 EPSS: 0.21% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Veritas, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog