Yüksek ÖNEM — Güvenlik Açığı

CVE-2026-58075 — Kimliği doğrulanmamış bir saldırıcının barındırıcıdan rastgele dosyaları okumasına izin veren, daha sonra yerel ayrıcalık yükseltmek için kullanılabilecek bir güvenlik açığı

Kimliği doğrulanmamış bir saldırıcının barındırıcıdan rastgele dosyaları okumasına izin veren bir güvenlik açığı; bu durum daha sonra yerel ayrıcalık yükseltmek için kullanılabilir.

Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-58075
CVSS Skoru
8.7/10
Yayın Tarihi
04 Ağustos 2026
Okunma
20
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Kimliği doğrulanmamış bir saldırıcının barındırıcıdan rastgele dosyaları okumasına izin veren bir güvenlik açığı; bu durum daha sonra yerel olarak ayrıcalık yükseltmek için kullanılabilir.

Değerlendirme

  • CVE: CVE-2026-58075
  • CVSS taban puanı: 8.7
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD record

Kaynakça

Alınacak önlemler

  • Envanterinizle karşılaştırarak etkilenen sistemleri doğrulayın
  • Üreticinin yamasını bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Veeam Backup & Replication — İlgili Duyurular

TÜMÜNÜ GÖR →