Zum Inhalt springen
CVE-2026-73570HighCVSS: 8.9

Schwere Schwachstelle in Zimbra Collaboration – Remote Code Execution via SNMP

In Zimbra Collaboration (ZCS) vor Version 10.1.20 wurde eine Schwachstelle mit Schadcodeausführung durch das optionale SNMP-Paket entdeckt. Ein nicht authentifizierter Angreifer kann über manipulierte SMTP-Anfragen beliebige OS-Befehle als Zimbra-Benutzer ausführen.

METADATEN

Entdeckt:
13.08.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Zimbra Collaboration 10.1.x (< 10.1.20)
  • Zimbra Collaboration 10.0.x
  • Zimbra Collaboration 9.0.x
  • Zimbra Collaboration 8.8.x

Zusammenfassung

CVE-2026-73570 beschreibt eine Schwachstelle zur Fernausführung von Code (Remote Code Execution) in Zimbra Collaboration (ZCS). Sie betrifft Systeme vor Version 10.1.20, bei denen das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. Die Schwachstelle wurde am 13. August 2026 veröffentlicht und weist einen CVSS-Basisscore von 8.9 (HIGH) auf.

Die Schwachstelle wird unter CWE-78 (Improper Neutralization of Special Elements used in an OS Command – OS Command Injection) klassifiziert.

Technische Details

Die Schwachstelle liegt in der Verarbeitung von SNMP-Benachrichtigungen. Durch unzureichende Bereinigung nicht vertrauenswürdiger Eingaben (Improper Sanitization of Untrusted Input) können speziell kodierte SMTP-Anfragen eingeschleust werden, die bei der SNMP-Benachrichtigungsverarbeitung zur Ausführung beliebiger Betriebssystembefehle führen.

CVSS-Vektor (MITRE): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L

Metrik Wert
Angriffsweg Netzwerk (AV:N)
Angriffskomplexität Hoch (AC:H)
Berechtigung erforderlich Keine (PR:N)
Benutzerinteraktion Keine (UI:N)
Auswirkung auf Geltungsbereich Verändert (S:C)
Vertraulichkeit Hoch (C:H)
Integrität Hoch (I:H)
Verfügbarkeit Gering (A:L)

Die Ausnutzung erfordert, dass das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. In der Standardkonfiguration ist das SNMP-Paket nicht installiert, wodurch viele Instanzen nicht betroffen sind.

Betroffene Systeme

Alle Versionen von Zimbra Collaboration (ZCS) vor 10.1.20 mit installiertem zimbra-snmp und aktivierten SNMP-Benachrichtigungen.

  • Zimbra Collaboration 10.1.x (< 10.1.20)
  • Zimbra Collaboration 10.0.x
  • Zimbra Collaboration 9.0.x
  • Zimbra Collaboration 8.8.x

Empfehlungen und Maßnahmen

  1. Sofortiges Upgrade: Aktualisieren Sie Zimbra Collaboration auf Version 10.1.20 oder höher, in der die Schwachstelle behoben wurde.
  2. SNMP-Paket überprüfen: Prüfen Sie, ob zimbra-snmp auf Ihren Systemen installiert ist (rpm -qa | grep zimbra-snmp bzw. dpkg -l | grep zimbra-snmp).
  3. SNMP deaktivieren: Falls das SNMP-Paket installiert ist und nicht zwingend benötorgt wird, deaktivieren Sie SNMP-Benachrichtigungen und entfernen Sie das Paket zimbra-snmp als interimistische Schutzmaßnahme.
  4. Netzzugriff einschränken: Beschränken Sie den Zugriff auf den SMTP-Port (25) und den SNMP-Port (161/162) auf vertrauenswürdige Netzwerke.
  5. Überwachung: Überwachen Sie die Systeme auf ungewöhnliche SNMP-Aktivitäten und verdächtige Prozesse, die vom Zimbra-Benutzer gestartet wurden.

Quellen