Vulnerabilidad · Publicado 18/09/2026
Un usuario autenticado con permisos bajos en la terminal administrativa de NetBackup Flex OS puede inyectar comandos especialmente diseñados en funciones administrativas privilegiadas, obteniendo ejecución de código arbitrario con permisos root. Esta vulnerabilidad (CVSS 8.8) compromete completamente la confidencialidad, integridad y disponibilidad del appliance Flex y todos sus contenedores alojados, representando un riesgo alta para infraestructuras de backup en empresas medianas y grandes de LATAM.
An authenticated, low-privileged user with access to the NetBackup Flex OS management shell could supply a specially crafted input to a privileged administrative command, causing it to execute arbitrary code with root-level permissions. Successful exploitation grants the attacker unrestricted control over the Flex appliance host and all hosted containers, fully compromising confidentiality, integrity, and availability.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-88
Publicado en NIST NVD.