PT-2022-4906 · Zimbra · Zimbra Collaboration
Yeak Nai Siew
·
Publicado
2022-09-07
·
Atualizado
2026-01-10
·
CVE-2022-41352
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Zimbra Collaboration (ZCS) versões 8.8.15 e 9.0
Descrição
Existe uma vulnerabilidade no Zimbra Collaboration (ZCS) que permite que um invasor faça upload de arquivos arbitrários através do amavis, por meio de uma falha no cpio. Essa falha envolve a extração de arquivos para o diretório
/opt/zimbra/jetty/webapps/zimbra/public, podendo levar ao acesso não autorizado a outras contas de usuário. Relatos indicam que essa vulnerabilidade está sendo explorada ativamente. A vulnerabilidade decorre do uso do utilitário de arquivamento cpio, e o Zimbra recomenda o uso do pax em seu lugar. Embora o pax seja um pré-requisito para o Zimbra no Ubuntu, ele não é instalado por padrão no Red Hat Enterprise Linux (RHEL) ou no CentOS versões 6 e posteriores. Uma vez instalado, o amavis prioriza automaticamente o pax em detrimento do cpio.Recomendações
Para o Zimbra Collaboration (ZCS) versão 8.8.15, instale o pax para substituir o cpio como utilitário de arquivamento preferencial.
Para o Zimbra Collaboration (ZCS) versão 9.0, instale o pax para substituir o cpio como utilitário de arquivamento preferencial.
Exploit
Correção
Path traversal
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zimbra Collaboration