Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 09 juin 2026 N° CERTFR-2026-AVI-0712 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Veeam Backup & Replication Gestion du document Référence CERTFR-2026-AVI-0712 Titre Vulnérabilité dans Veeam Backup & Replication Date de la première version 09 juin 2026 Date de la dernière version 09 juin 2026 Source(s) Bulletin de sécurité Veeam kb4869 du 09 juin 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés Veeam Backup & Replication versions antérieures à 12.3.2.4854 Résumé Une vulnérabilité a été découverte dans Veeam Backup & Replication. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Veeam kb4869 du 09 juin 2026 https://www.veeam.com/kb4869 Référence CVE CVE-2026-44963 https://www.cve.org/CVERecord?id=CVE-2026-44963 Gestion détaillée du document le 09 juin 2026 Version initiale
A critical remote code execution vulnerability (CVE-2026-44963) has been identified in Veeam Backup & Replication, allowing an attacker to execute arbitrary code remotely. The vulnerability affects all versions prior to 12.3.2.4854, and users must apply the patch detailed in Veeam security bulletin kb4869 to upgrade to version 12.3.2.4854 or later.