27/09/2026
📅 Fecha: 26 de septiembre de 2026
📰 Fuentes: Veeam Security Advisory / Veeam Agent Security Fixes
🚨 Publican exploit para falla de Veeam Agent que permite obtener privilegios SYSTEM en Windows
Se publicó código PoC para CVE-2026-32996 | CVSS 7.3, una vulnerabilidad de escalación local de privilegios en Veeam Agent for Microsoft Windows. Un usuario con pocos privilegios puede aprovecharla para ejecutar comandos como NT AUTHORITY\SYSTEM, el nivel más alto de privilegios en Windows.
🔎 Versiones afectadas
Veeam confirma que afecta:
• Veeam Agent for Microsoft Windows incluido con VBR 13.0.1.2067 y builds anteriores de la versión 13.
• Agent 13.0.2.1102 y anteriores permanecen vulnerables.
• La corrección aparece desde Veeam Agent 13.0.3.1220.
⚠️ Afectación
La falla está relacionada con la forma en que el servicio de Veeam maneja sesiones elevadas. Un atacante local con privilegios bajos puede reutilizar información de sesión expuesta en logs y lograr que el servicio ejecute acciones con permisos SYSTEM.
No permite comprometer remotamente un equipo por sí sola: requiere acceso local previo al sistema.
🛠️ Solución
Veeam corrigió CVE-2026-32996 en:
• Veeam Backup & Replication 13.0.2.29 o posterior
• Veeam Agent for Microsoft Windows 13.0.3.1220 o posterior
Las versiones actuales 13.0.4.1341 y 13.1.1.700 también incluyen la corrección.
Hasta el momento, existe exploit público, pero no hay confirmación oficial de explotación activa en el mundo real.