PT-2024-6328 · Zimbra · Zimbra Collaboration

Publicado

2024-09-04

·

Atualizado

2026-02-03

·

CVE-2024-45519

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Zimbra Collaboration anteriores à 8.8.15 Patch 46
Versões do Zimbra Collaboration 9 anteriores à 9.0.0 Patch 41
Versões do Zimbra Collaboration 10 anteriores à 10.0.9
Versões do Zimbra Collaboration 10.1 anteriores à 10.1.1
Descrição
O serviço postjournal no Zimbra Collaboration permite, em alguns casos, que usuários não autenticados executem comandos. Essa vulnerabilidade está sendo ativamente explorada, com agentes maliciosos enviando e-mails de spam contendo código que visa explorar a falha. A vulnerabilidade permite que invasores executem comandos arbitrários nas instalações afetadas, o que pode levar a acesso não autorizado e execução de código. Mais de 19.000 instalações públicas do Zimbra estão vulneráveis a ataques de execução de código.
Recomendações
Para versões do Zimbra Collaboration anteriores à 8.8.15 Patch 46, atualize para a versão 8.8.15 Patch 46 ou posterior.
Para versões do Zimbra Collaboration 9 anteriores à 9.0.0 Patch 41, atualize para a versão 9.0.0 Patch 41 ou posterior.
Para versões do Zimbra Collaboration 10 anteriores à 10.0.9, atualize para a versão 10.0.9 ou posterior.
Para versões do Zimbra Collaboration 10.1 anteriores à 10.1.1, atualize para a versão 10.1.1 ou posterior.
Como solução alternativa temporária, considere desativar o serviço postjournal até que um patch esteja disponível.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07279
CVE-2024-45519
ZIMBRA_CVE_2024_45519

Produtos afetados

Zimbra Collaboration