PT-2026-71676 · Zimbra · Zimbra Collaboration

CVE-2026-73570

·

Publicado

2026-08-13

·

Atualizado

2026-09-09

CVSS v3.1

8.9

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Zimbra Collaboration Suite versões anteriores a 10.1.20
Descrição Uma falha de injeção de comando de SO existe na funcionalidade de monitoramento SNMP do Zimbra Collaboration Suite. O problema ocorre quando o pacote opcional zimbra-snmp está instalado, as notificações SNMP estão habilitadas e o serviço swatchdog está em execução. Um invasor remoto não autenticado pode enviar solicitações SMTP especialmente manipuladas contendo entrada maliciosa no comando RCPT TO. Como o sistema não sanitiza adequadamente essa entrada antes de passá-la para um script de shell usado para gerar notificações SNMP, o invasor pode executar comandos arbitrários do sistema operacional com os privilégios do usuário zimbra.
A exploração no mundo real foi confirmada, com pelo menos 274 servidores comprometidos e mais de 8.000 instâncias não corrigidas identificadas. Invasores usaram essa falha para implantar malwares de mineração de moedas e estabelecer persistência via cron jobs e webshells JSP em diretórios como /opt/zimbra/jetty/webapps/, /opt/zimbra/jetty base/webapps/ e /tmp/.
Recomendações Atualize o Zimbra Collaboration Suite para a versão 10.1.20 ou posterior. Como mitigação temporária, desative as notificações SNMP, interrompa o serviço swatchdog ou remova o pacote zimbra-snmp. Restrinja as conexões SMTP para minimizar a superfície de ataque até que a atualização seja aplicada.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12669
CVE-2026-73570

Produtos afetados

Zimbra Collaboration