Die Schwachstelle betrifft die Veeam Service Provider Console, eine Verwaltungsplattform für Backup- und Datenschutzdienste. Ein Angreifer kann sie aus der Ferne ausnutzen, ohne sich zuvor anmelden oder gültige Zugangsdaten besitzen zu müssen. Durch gezielte Anfragen lässt sich der Arbeitsspeicher des Hostsystems vollständig aufbrauchen. In der Folge steht dem betroffenen System kein Speicher mehr zur Verfügung, Dienste reagieren nicht mehr und die Konsole fällt aus – es kommt also zu einer Dienstblockade (Denial of Service). Ein Zugriff auf gespeicherte Daten oder eine Ausführung von Schadcode ist dabei nicht beschrieben; im Vordergrund steht der Verlust der Verfügbarkeit. Da die Konsole zentral für die Verwaltung von Backup-Umgebungen genutzt wird, kann ein solcher Ausfall die Kontrolle über Sicherungsprozesse vorübergehend unterbrechen, insbesondere wenn die Oberfläche aus unsicheren Netzen erreichbar ist.
CVE-2026-58067
8,7
HIGH
CVSS Basis-Score
Beschreibung