Kritik ÖNEM — Güvenlik Açığı

CVE-2025-59470 — Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir

Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2025-59470
CVSS Skoru
9.0/10
Yayın Tarihi
08 Ocak 2026
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bu güvenlik açığı, bir Backup Operator'ın kötü amaçlı bir interval veya order parametresi göndererek postgres kullanıcısı olarak uzak kod yürütmesi (RCE) gerçekleştirmesine izin verir.

Değerlendirme

  • CVE: CVE-2025-59470
  • CVSS taban puanı: 9
  • Vektör: CVSS:3.1\/AV:N\/AC:L\/PR:H\/UI:N\/S:C\/C:H\/I:H\/A:L
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-59470)

Referanslar

  • [www.veeam.com](https:\/\/www.veeam.com\/kb4792)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
veeam backup \& replication *

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →