Commvault heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in het Commvault Command Center. Organisaties die gebruikmaken van een eigen Commvault-omgeving wordt geadviseerd direct te controleren of hun omgeving kwetsbaar is en de beschikbare updates te installeren.
Voor klanten die gebruikmaken van de Pink Elephant DMaaS-platformen zijn geen aanvullende acties vereist. De platformen draaien reeds op Commvault-versies waarin deze kwetsbaarheden zijn opgelost en zijn daardoor niet getroffen door de genoemde beveiligingsproblemen.
De kwetsbaarheden zijn geregistreerd onder de volgende Commvault Security Advisory-ID’s:
- CV_2026_07_5 – Server-Side Request Forgery (SSRF)
- CV_2026_07_8 – Command Restriction Bypass
- CV_2026_07_9 – Improper Authorization Validation
Het risico neemt toe wanneer het Commvault Command Center rechtstreeks vanaf internet toegankelijk is, met name wanneer gebruikersaccounts zijn gecompromitteerd of wanneer een aanvaller via een andere aanvalsvector reeds toegang tot de omgeving heeft verkregen.
Welke Commvault-versies zijn kwetsbaar?
| Product | Getroffen versies | Opgeloste versie |
|---|---|---|
| Commvault (Linux, Windows) | 11.36.0 – 11.36.113 | 11.36.114 of hoger |
| Commvault (Linux, Windows) | 11.40.0 – 11.40.62 | 11.40.63 of hoger |
| Commvault (Linux, Windows) | 11.44.0 – 11.44.9 | 11.44.11 of hoger |
| Commvault (Linux, Windows) | 11.46.0 – 11.46.9 | 11.46.10 of hoger |
Aanbevolen actie
Om deze kwetsbaarheden te verhelpen dient de betreffende maintenance release te worden geïnstalleerd op alle Commvault-componenten waarop het Command Center-pakket is geïnstalleerd. Wij adviseren om deze update zo snel mogelijk uit te voeren om de blootstelling aan beveiligingsrisico’s te beperken en de continuïteit van de omgeving te waarborgen.
Ondersteuning
Heeft u vragen over deze beveiligingsadviezen of heeft u ondersteuning nodig bij het installeren van de updates, neem dan contact op met onze supportafdeling via dm-support@pinkelephant.nl.
Indien u de uitvoering van deze kritieke update wilt laten verzorgen door de Data Resilience Consultants van Pink Elephant, neem dan contact op met uw Account Manager of de Pink DRS Sales-afdeling.
More information
Commvault Security Advisory CV_2026_07_5
Commvault Security Advisory CV_2026_07_8
Commvault Security Advisory CV_2026_07_9