CVE-2026-73570: Luka w Zimbra Collaboration Suite umożliwiająca wykonanie poleceń systemowych
Wysokie ryzyko zdalnego wykonania poleceń w Zimbra Collaboration Suite przed 10.1.20 z włączonym SNMP. Zalecane szybkie aktualizacje i monitoring.
- CVSS
- 8.9 HIGH
- EPSS
- 98.3%
- Aktywnie wykorzystywana
- tak
- Produkt
- Zimbra Collaboration Suite (ZCS)
Co wiadomo
W Zimbra Collaboration Suite (ZCS) przed wersją 10.1.20, gdy zainstalowany jest pakiet zimbra-snmp i włączone powiadomienia SNMP, istnieje luka pozwalająca na zdalne wykonanie poleceń systemowych. Nieprawidłowa walidacja danych wejściowych w procesie obsługi powiadomień SNMP umożliwia nieautoryzowanemu atakującemu wysłanie specjalnie spreparowanych żądań SMTP, co może skutkować wykonaniem dowolnych poleceń jako użytkownik Zimbra.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury pocztowej, ponieważ umożliwia zdalne wykonanie kodu na serwerze Zimbra bez uwierzytelnienia. Może to prowadzić do przejęcia kontroli nad systemem, wycieku danych lub dalszej eskalacji ataku. Operatorzy IT powinni pilnie ocenić ryzyko i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji i poprawek od producenta Synacor dla Zimbra Collaboration Suite, zwłaszcza jeśli używany jest pakiet zimbra-snmp z włączonymi powiadomieniami SNMP. W międzyczasie warto ograniczyć ekspozycję serwera na nieautoryzowane żądania SMTP oraz monitorować logi pod kątem podejrzanej aktywności. W przypadku braku natychmiastowej poprawki, należy rozważyć wyłączenie funkcji SNMP lub powiadomień SNMP. DataHouse wspiera weryfikację wersji oprogramowania i monitorowanie logów pod kątem anomalii.