CVE-2022-27924criticalbajo ataqueransomwareCWE-74

CVE-2022-27924

Publicada el · Actualizada el

95Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 94%
de la publicación al arma
Publicada en NVD20 abr
CISA KEV+106d
probabilidad de explotación
94%top 1% de las CVE
explotación observada
síCISA + VulnCheck
Acción exigida por CISAplazo federal: 2022-08-25

Apply updates per vendor instructions.

En resumen

Zimbra Collaboration tiene una falla que permite a atacantes sin autenticación inyectar comandos dañinos en su sistema de caché de memoria, pudiendo sobrescribir datos importantes almacenados e interrumpir el servicio.

Detalle técnico

CVE-2022-27924 es una vulnerabilidad de inyección de memcache no autenticada (CWE-74) en Zimbra Collaboration 8.8.15 y 9.0. La falla resulta de validación inadecuada de entrada, permitiendo que comandos memcache arbitrarios sean inyectados y ejecutados sin escape, resultando en sobrescritura de entradas de caché arbitrarias y potencial denegación de servicio o divulgación de información.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 allows an unauthenticated attacker to inject arbitrary memcache commands into a targeted instance. These memcache commands becomes unescaped, causing an overwrite of arbitrary cached entries.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a