Veeam a publié l’avis KB4905 le 25 août 2026.
La vulnérabilité
CVE-2026-65641 affecte Veeam ONE 13.x jusqu’à la build 13.1.0.7034. Un attaquant non authentifié peut provoquer une authentification SMB sortante du compte de service. Ce compte détient généralement des droits élevés sur l’infrastructure de sauvegarde, ce qui rend le relais NTLM directement exploitable.
Statut d’exploitation
L’avis Veeam ne mentionne pas d’exploitation active.
CVE-2026-65641 ne figure ni dans le catalogue CISA KEV ni dans le catalogue VulnCheck KEV au 6 septembre 2026.
Correctif disponible
Mettre à jour vers Veeam ONE 13.1 Patch 0 (build 13.1.0.7233) ou 13.0.2 Patch 1 (build 13.0.2.7159).
Périmètre concerné
Veeam ONE 13.x jusqu’à la build 13.1.0.7034.
Veeam ONE 12.x n’est pas affecté. Veeam Backup & Replication est un produit distinct, non concerné par cette CVE.
Sources
- Avis Veeam KB4905
- NVD CVE-2026-65641
- Catalogue CISA KEV