Mittwoch · 30.09.2026 Ausgabe 5742 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-58067

8,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Veeam Service Provider Console, eine Verwaltungsplattform für Backup- und Datenschutzdienste. Ein Angreifer kann sie aus der Ferne ausnutzen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen. Durch gezielte Anfragen lässt sich der Arbeitsspeicher des Hostsystems vollständig aufbrauchen. In der Folge steht dem betroffenen System kein Speicher mehr zur Verfügung, Dienste reagieren nicht mehr und die Konsole fällt aus – es kommt also zu einer Dienstblockade (Denial of Service). Ein Zugriff auf gespeicherte Daten oder eine Ausführung von Schadcode ist dabei nicht beschrieben; im Vordergrund steht der Verlust der Verfügbarkeit. Da die Konsole zentral für die Verwaltung von Backup-Umgebungen genutzt wird, kann ein solcher Ausfall die Kontrolle über Sicherungsprozesse vorübergehend unterbrechen, insbesondere wenn die Oberfläche aus unsicheren Netzen erreichbar ist.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln