Multiples vulnérabilités dans les produits Veeam

Le 28 mai 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans les produits Veeam. Ces failles de sécurité permettent à un attaquant d’exécuter du code arbitraire à distance sur les serveurs de sauvegarde. (cert.ssi.gouv.fr)

Les systèmes affectés incluent Veeam ONE, Veeam Service Provider Console et Veeam Backup & Replication, avec des versions antérieures à 13.0.2.6723, 9.2.1.33875 et 12.3.2.3617 respectivement. Les versions concernées sont :

  • Veeam ONE : versions antérieures à 13.0.2.6723
  • Veeam Service Provider Console : versions 9.2.1.x antérieures à 9.2.1.33875
  • Veeam Service Provider Console : versions antérieures à 9.2.0.33215

Les vulnérabilités identifiées permettent à un attaquant d’exécuter du code arbitraire à distance et peuvent affecter la confidentialité des données. (cert.ssi.gouv.fr)

Pour remédier à ces vulnérabilités, il est recommandé de mettre à jour les produits Veeam vers les versions corrigées fournies par l’éditeur. Les bulletins de sécurité Veeam correspondants sont les suivants :

  • Bulletin de sécurité Veeam kb4853 du 27 mai 2026
  • Bulletin de sécurité Veeam kb4856 du 27 mai 2026
  • Bulletin de sécurité Veeam kb4858 du 27 mai 2026

Les références CVE associées sont :

  • CVE-2026-32998

Il est essentiel de suivre les recommandations de l’éditeur pour asr la sécurité des systèmes concernés. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *