PT-2024-6328 · Zimbra · Zimbra Collaboration
CVE-2024-45519
·
Publicado
2024-09-04
·
Atualizado
2026-08-26
CVSS v3.1
10
Crítica
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N |
Nome do Software Vulnerável e Versões Afetadas
Zimbra Collaboration Suite versões anteriores a 8.8.15 Patch 46
Zimbra Collaboration Suite versões anteriores a 9.0.0 Patch 41
Zimbra Collaboration Suite versões anteriores a 10.0.9
Zimbra Collaboration Suite versões anteriores a 10.1.1
Description
O serviço
postjournal no Zimbra Collaboration Suite não neutraliza adequadamente elementos especiais utilizados em comandos do sistema operacional. Isso permite que invasores remotos não autenticados executem comandos arbitrários por meio de solicitações SMTP manipuladas. Foi observado que invasores utilizam a falsificação de endereços do Gmail e o campo RCPT TO para injetar comandos, permitindo a criação de web shells, escalonamento de privilégios e movimentação lateral na infraestrutura de e-mail para exfiltrar inteligência organizacional, contatos e comunicações internas. Em alguns ambientes, mais de 3.000 endereços IP únicos foram identificados como alvos potenciais devido à ausência de atualizações de segurança.Recommendations
Atualize o Zimbra Collaboration Suite para a versão 8.8.15 Patch 46 ou posterior.
Atualize o Zimbra Collaboration Suite para a versão 9.0.0 Patch 41 ou posterior.
Atualize o Zimbra Collaboration Suite para a versão 10.0.9 ou posterior.
Atualize o Zimbra Collaboration Suite para a versão 10.1.1 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao serviço
postjournal na porta 10027.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zimbra Collaboration