PT-2026-71676 · Zimbra · Zimbra Collaboration
CVE-2026-73570
·
Publicado
2026-08-13
·
Atualizado
2026-09-09
CVSS v3.1
8.9
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zimbra Collaboration Suite versões anteriores a 10.1.20
Descrição
Uma falha de injeção de comando de SO existe na funcionalidade de monitoramento SNMP do Zimbra Collaboration Suite. O problema ocorre quando o pacote opcional
zimbra-snmp está instalado, as notificações SNMP estão habilitadas e o serviço swatchdog está em execução. Um invasor remoto não autenticado pode enviar solicitações SMTP especialmente manipuladas contendo entrada maliciosa no comando RCPT TO. Como o sistema não sanitiza adequadamente essa entrada antes de passá-la para um script de shell usado para gerar notificações SNMP, o invasor pode executar comandos arbitrários do sistema operacional com os privilégios do usuário zimbra.A exploração no mundo real foi confirmada, com pelo menos 274 servidores comprometidos e mais de 8.000 instâncias não corrigidas identificadas. Invasores usaram essa falha para implantar malwares de mineração de moedas e estabelecer persistência via cron jobs e webshells JSP em diretórios como
/opt/zimbra/jetty/webapps/, /opt/zimbra/jetty base/webapps/ e /tmp/.Recomendações
Atualize o Zimbra Collaboration Suite para a versão 10.1.20 ou posterior.
Como mitigação temporária, desative as notificações SNMP, interrompa o serviço
swatchdog ou remova o pacote zimbra-snmp.
Restrinja as conexões SMTP para minimizar a superfície de ataque até que a atualização seja aplicada.Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zimbra Collaboration