CVE-2026-73570HighCVSS: 8.9Schwere Schwachstelle in Zimbra Collaboration – Remote Code Execution via SNMP
In Zimbra Collaboration (ZCS) vor Version 10.1.20 wurde eine Schwachstelle mit Schadcodeausführung durch das optionale SNMP-Paket entdeckt. Ein nicht authentifizierter Angreifer kann über manipulierte SMTP-Anfragen beliebige OS-Befehle als Zimbra-Benutzer ausführen.
METADATEN
- Entdeckt:
- 13.08.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Zimbra Collaboration 10.1.x (< 10.1.20)
- •Zimbra Collaboration 10.0.x
- •Zimbra Collaboration 9.0.x
- •Zimbra Collaboration 8.8.x
Zusammenfassung
CVE-2026-73570 beschreibt eine Schwachstelle zur Fernausführung von Code (Remote Code Execution) in Zimbra Collaboration (ZCS). Sie betrifft Systeme vor Version 10.1.20, bei denen das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. Die Schwachstelle wurde am 13. August 2026 veröffentlicht und weist einen CVSS-Basisscore von 8.9 (HIGH) auf.
Die Schwachstelle wird unter CWE-78 (Improper Neutralization of Special Elements used in an OS Command – OS Command Injection) klassifiziert.
Technische Details
Die Schwachstelle liegt in der Verarbeitung von SNMP-Benachrichtigungen. Durch unzureichende Bereinigung nicht vertrauenswürdiger Eingaben (Improper Sanitization of Untrusted Input) können speziell kodierte SMTP-Anfragen eingeschleust werden, die bei der SNMP-Benachrichtigungsverarbeitung zur Ausführung beliebiger Betriebssystembefehle führen.
CVSS-Vektor (MITRE): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L
| Metrik | Wert |
|---|---|
| Angriffsweg | Netzwerk (AV:N) |
| Angriffskomplexität | Hoch (AC:H) |
| Berechtigung erforderlich | Keine (PR:N) |
| Benutzerinteraktion | Keine (UI:N) |
| Auswirkung auf Geltungsbereich | Verändert (S:C) |
| Vertraulichkeit | Hoch (C:H) |
| Integrität | Hoch (I:H) |
| Verfügbarkeit | Gering (A:L) |
Die Ausnutzung erfordert, dass das optionale Paket zimbra-snmp installiert und SNMP-Benachrichtigungen aktiviert sind. In der Standardkonfiguration ist das SNMP-Paket nicht installiert, wodurch viele Instanzen nicht betroffen sind.
Betroffene Systeme
Alle Versionen von Zimbra Collaboration (ZCS) vor 10.1.20 mit installiertem zimbra-snmp und aktivierten SNMP-Benachrichtigungen.
- Zimbra Collaboration 10.1.x (< 10.1.20)
- Zimbra Collaboration 10.0.x
- Zimbra Collaboration 9.0.x
- Zimbra Collaboration 8.8.x
Empfehlungen und Maßnahmen
- Sofortiges Upgrade: Aktualisieren Sie Zimbra Collaboration auf Version 10.1.20 oder höher, in der die Schwachstelle behoben wurde.
- SNMP-Paket überprüfen: Prüfen Sie, ob
zimbra-snmpauf Ihren Systemen installiert ist (rpm -qa | grep zimbra-snmpbzw.dpkg -l | grep zimbra-snmp). - SNMP deaktivieren: Falls das SNMP-Paket installiert ist und nicht zwingend benötorgt wird, deaktivieren Sie SNMP-Benachrichtigungen und entfernen Sie das Paket
zimbra-snmpals interimistische Schutzmaßnahme. - Netzzugriff einschränken: Beschränken Sie den Zugriff auf den SMTP-Port (25) und den SNMP-Port (161/162) auf vertrauenswürdige Netzwerke.
- Überwachung: Überwachen Sie die Systeme auf ungewöhnliche SNMP-Aktivitäten und verdächtige Prozesse, die vom Zimbra-Benutzer gestartet wurden.