Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-58067 — Veeam Service Provider Console'da kimliksız bir saldırganın ana makine belleğini tüketmesine ve hizmet reddine neden olmasına izin veren bir güvenlik açığı

Veeam Service Provider Console'da kimliksız bir saldırganın ana makine belleğini tüketmesine ve hizmet reddi (DoS) oluşturmasına olanak tanıyan bir güvenlik açığı.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-58067
CVSS Skoru
8.7/10
Yayın Tarihi
04 Ağustos 2026
Okunma
20
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Veeam Service Provider Console'da kimliksız bir saldırganın ana makine belleğini tüketmesine ve hizmet reddi (DoS) oluşturmasına olanak tanıyan bir güvenlik açığı.

Değerlendirme

  • CVE: CVE-2026-58067
  • CVSS temel puanı: 8.7
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD kaydı

Kaynakça

Alınacak önlemler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Tedarikçi yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →