Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73570 è una vulnerabilità di esecuzione di codice remoto (RCE) presente in Zimbra Collaboration (ZCS) prima della versione 10.1.20, quando il pacchetto zimbra-snmp è installato e le notifiche SNMP sono abilitate. Ciò consente a un attaccante non autenticato di inviare richieste SMTP appositamente create che possono portare all'esecuzione di comandi del sistema operativo arbitrari come utente Zimbra. La CVSS Score di 8.9 indica un impatto alto.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi del sistema operativo arbitrari come utente Zimbra, potenzialmente ottenendo accesso non autorizzato ai sistemi che eseguono Zimbra Collaboration. I sistemi a rischio sono quelli che utilizzano versioni di Zimbra Collaboration precedenti alla 10.1.20 con il pacchetto zimbra-snmp installato e le notifiche SNMP abilitate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Zimbra Collaboration alla versione 10.1.20 o successiva. Inoltre, è possibile disabilitare le notifiche SNMP se non sono necessarie. In generale, è importante mantenere il software aggiornato con gli ultimi patch di sicurezza e seguire le best practice per la sicurezza delle configurazioni.
La vulnerabilità CVE-2026-73570 è una vulnerabilità di esecuzione di codice remoto (RCE) in Zimbra Collaboration che consente a un attaccante non autenticato di eseguire comandi del sistema operativo arbitrari come utente Zimbra.
I sistemi a rischio sono quelli che utilizzano versioni di Zimbra Collaboration precedenti alla 10.1.20 con il pacchetto zimbra-snmp installato e le notifiche SNMP abilitate.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Zimbra Collaboration alla versione 10.1.20 o successiva e disabilitare le notifiche SNMP se non sono necessarie.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.