PT-2022-4906 · Zimbra · Zimbra Collaboration
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Zimbra Collaboration (ZCS) versões 8.8.15 e 9.0
Descrição
Existe uma vulnerabilidade no Zimbra Collaboration (ZCS) que permite que um invasor faça upload de arquivos arbitrários através do amavis, por meio de uma falha no cpio. Essa falha envolve a extração de arquivos para o diretório
/opt/zimbra/jetty/webapps/zimbra/public, podendo levar ao acesso não autorizado a outras contas de usuário. Relatos indicam que essa vulnerabilidade está sendo explorada ativamente. A vulnerabilidade decorre do uso do utilitário de arquivamento cpio, e o Zimbra recomenda o uso do pax em seu lugar. Embora o pax seja um pré-requisito para o Zimbra no Ubuntu, ele não é instalado por padrão no Red Hat Enterprise Linux (RHEL) ou no CentOS versões 6 e posteriores. Uma vez instalado, o amavis prioriza automaticamente o pax em detrimento do cpio.Recomendações
Para o Zimbra Collaboration (ZCS) versão 8.8.15, instale o pax para substituir o cpio como utilitário de arquivamento preferencial.
Para o Zimbra Collaboration (ZCS) versão 9.0, instale o pax para substituir o cpio como utilitário de arquivamento preferencial.
Exploit
Correção
DoS
Path traversal
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zimbra Collaboration