Ad

CVE-2026-56844

HIGH CVSS 4.0: 8,4 EPSS 0.13%
Обновлено 23 июля 2026
Veeam
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик Veeam
Публичный эксплойт Нет

Уязвимость в компоненте Veeam Updater программного устройства Veeam, которая может позволить локальному пользователю повысить свои привилегии и получить доступ на уровне root к базовой операционной системе.

Показать оригинальное описание (EN)

A vulnerability in the Veeam Updater component of the Veeam Software Appliance that could allow a local user to elevate their privileges and gain root-level access to the underlying operating system.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)