CVE-2026-32996: повышение привилегий в Veeam Agent для Windows
В Veeam Agent для Microsoft Windows нашли уязвимость локального повышения привилегий CVE-2026-32996 с оценкой 7.3 по CVSS v4, уже эксплуатируемую в реальных атаках. Атакующий читает UID привилегированной сессии из лога и повторяет его для выполнения команд от имени SYSTEM; исправление — Veeam Backup & Replication 13.0.2.29 и агент 13.0.3.1220.
- CVE-2026-32996 — локальное повышение привилегий в Veeam Agent для Windows, CVSS v4 7.3
- Эксплуатация даёт права NT AUTHORITY\SYSTEM через повтор UID сессии
- UID пишется в Svc.VeeamEndpointBackup.log, доступный обычным пользователям
- Патч: Veeam Backup & Replication 13.0.2.29, агент 13.0.3.1220
Читать дальше
Безопасность