Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73570
CVSS 8.9 — ALTO

CVE-2026-73570: Vulnerabilità RCE in Zimbra

Pubblicato il 2026-08-13 · Fonte: NVD NIST

CVE ID
CVE-2026-73570
CVSS Score
8.9
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

Riassunto tecnico

La vulnerabilità CVE-2026-73570 è una vulnerabilità di esecuzione di codice remoto (RCE) presente in Zimbra Collaboration (ZCS) prima della versione 10.1.20, quando il pacchetto zimbra-snmp è installato e le notifiche SNMP sono abilitate. Ciò consente a un attaccante non autenticato di inviare richieste SMTP appositamente create che possono portare all'esecuzione di comandi del sistema operativo arbitrari come utente Zimbra. La CVSS Score di 8.9 indica un impatto alto.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi del sistema operativo arbitrari come utente Zimbra, potenzialmente ottenendo accesso non autorizzato ai sistemi che eseguono Zimbra Collaboration. I sistemi a rischio sono quelli che utilizzano versioni di Zimbra Collaboration precedenti alla 10.1.20 con il pacchetto zimbra-snmp installato e le notifiche SNMP abilitate.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Zimbra Collaboration alla versione 10.1.20 o successiva. Inoltre, è possibile disabilitare le notifiche SNMP se non sono necessarie. In generale, è importante mantenere il software aggiornato con gli ultimi patch di sicurezza e seguire le best practice per la sicurezza delle configurazioni.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-73570?

La vulnerabilità CVE-2026-73570 è una vulnerabilità di esecuzione di codice remoto (RCE) in Zimbra Collaboration che consente a un attaccante non autenticato di eseguire comandi del sistema operativo arbitrari come utente Zimbra.

Quali sistemi sono a rischio?

I sistemi a rischio sono quelli che utilizzano versioni di Zimbra Collaboration precedenti alla 10.1.20 con il pacchetto zimbra-snmp installato e le notifiche SNMP abilitate.

Come proteggersi da CVE-2026-73570?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Zimbra Collaboration alla versione 10.1.20 o successiva e disabilitare le notifiche SNMP se non sono necessarie.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.