Sicurezza · 10 ottobre 2026

Scoperta una grave vulnerabilità in Veeam Backup & Replication 12

light decorations in dark area
Aron Visuals / Unsplash

È stata rivelata una grave vulnerabilità in alcune versioni del prodotto di backup Veeam Backup & Replication. Veeam Software ha rilasciato un aggiornamento per correggere la vulnerabilità.

L'azienda ha pubblicato un avviso di sicurezza, evidenziando che la versione Veeam Backup & Replication 12.3.2 P3 e le versioni precedenti sono colpite da diverse vulnerabilità.

In particolare, la vulnerabilità identificata come CVE-2025-64393 è causata da un'elaborazione di deserializzazione non sicura di dati non attendibili ricevuti tramite il servizio Mount. Ciò potrebbe consentire a un utente a basso livello di autorizzazione con il ruolo di Backup Viewer di eseguire codice da remoto sul server.

Il punteggio di base secondo il Common Vulnerability Scoring System CVSSv4.0 è 9.4, classificato come critico. Inoltre, è stata identificata un'altra vulnerabilità, CVE-2026-58069, che consente a un tenant autenticato di Veeam Cloud Connect di leggere qualsiasi file presente sull'host del fornitore di servizi. Il punteggio CVSS di questa vulnerabilità è 8.3, con una classificazione alta.