PT-2024-6328 · Zimbra · Zimbra Collaboration

CVE-2024-45519

·

Publicado

2024-09-04

·

Atualizado

2026-08-26

CVSS v3.1

10

Crítica

VetorAC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Nome do Software Vulnerável e Versões Afetadas Zimbra Collaboration Suite versões anteriores a 8.8.15 Patch 46 Zimbra Collaboration Suite versões anteriores a 9.0.0 Patch 41 Zimbra Collaboration Suite versões anteriores a 10.0.9 Zimbra Collaboration Suite versões anteriores a 10.1.1
Description O serviço postjournal no Zimbra Collaboration Suite não neutraliza adequadamente elementos especiais utilizados em comandos do sistema operacional. Isso permite que invasores remotos não autenticados executem comandos arbitrários por meio de solicitações SMTP manipuladas. Foi observado que invasores utilizam a falsificação de endereços do Gmail e o campo RCPT TO para injetar comandos, permitindo a criação de web shells, escalonamento de privilégios e movimentação lateral na infraestrutura de e-mail para exfiltrar inteligência organizacional, contatos e comunicações internas. Em alguns ambientes, mais de 3.000 endereços IP únicos foram identificados como alvos potenciais devido à ausência de atualizações de segurança.
Recommendations Atualize o Zimbra Collaboration Suite para a versão 8.8.15 Patch 46 ou posterior. Atualize o Zimbra Collaboration Suite para a versão 9.0.0 Patch 41 ou posterior. Atualize o Zimbra Collaboration Suite para a versão 10.0.9 ou posterior. Atualize o Zimbra Collaboration Suite para a versão 10.1.1 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao serviço postjournal na porta 10027.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07279
CVE-2024-45519
ZIMBRA_CVE_2024_45519

Produtos afetados

Zimbra Collaboration