ГрамотаИБ ГрамотаИБ

BDU:2022-01269

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-26503

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путем отправки специально созданных данных через TCP-порт 9395

Способ устранения

Использование рекомендаций: https://www.veeam.com/kb4289

Сведения записи

Дата публикации: 16.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Veeam Software AGVeeam Agent for Microsoft Windows2.0Не указана
Veeam Software AGVeeam Agent for Microsoft Windows2.1Не указана
Veeam Software AGVeeam Agent for Microsoft Windows2.2Не указана
Veeam Software AGVeeam Agent for Microsoft Windows3.0.2Не указана
Veeam Software AGVeeam Agent for Microsoft Windows4.0Не указана
Veeam Software AGVeeam Agent for Microsoft Windows5.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.