CVE-2022-27924
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Zimbra Collaboration tiene una falla que permite a atacantes sin autenticación inyectar comandos dañinos en su sistema de caché de memoria, pudiendo sobrescribir datos importantes almacenados e interrumpir el servicio.
CVE-2022-27924 es una vulnerabilidad de inyección de memcache no autenticada (CWE-74) en Zimbra Collaboration 8.8.15 y 9.0. La falla resulta de validación inadecuada de entrada, permitiendo que comandos memcache arbitrarios sean inyectados y ejecutados sin escape, resultando en sobrescritura de entradas de caché arbitrarias y potencial denegación de servicio o divulgación de información.
El análisis completo de esta CVE está disponible en portugués →