つみかさね

CVE-2026-21671

Critical(9.1)

CVE-2026-21671 — Veeam Backup & Replication HA環境RCE

公開日: 2026-04-01データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Veeam Backup & ReplicationVeeamHA環境
CVEVeeamリモートコード実行HA

概要

Veeam Backup & Replication の 高可用性(HA)環境 に おいて、Backup Administrator ロール を 持つ 認証済み ユーザー が リモート コード 実行 を 行える 脆弱性 が 存在 します。HA 構成 の Veeam 環境 を 運用 して いる 場合 に 影響 を 受け ます。

CVSS ベクトル

項目
CVSS スコア9.1(Critical)
攻撃 元 区分ネットワーク
攻撃 条件 の 複雑 さ
必要 な 特権 レベル高(Backup Administrator)
ユーザー 関与不要
CWECWE-94(コード インジェクション)

影響 を 受ける ソフトウェア

製品影響 条件修正 バージョン
Veeam Backup & ReplicationHA 構成時KB4831 参照

修正 バージョン と 回避策

  • Veeam KB4831 に 記載 された 修正 バージョン へ の アップデート を 推奨

関連 リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。