Bienvenue sur la nouvelle version de notre site internet.

CYBER ALERTESNon classé

Vulnérabilité d’élévation de privilèges dans Zimbra Collaboration Suite

La vulnérabilité libellée CVE-2022-37393 est une vulnérabilité d’élévation de privilèges affectant l’outil Zimbra Collaboration Suite. Elle profite d’une faille dans le système Zimbra. Une fois bien exploitée elle permet l’obtention des droits root. Cette vulnérabilité représente une menace non négligeable pour Zimbra Collaboration Suite.



La vulnérabilité est due à une faille dans la configuration de sudo. L’exploitation de cette vulnérabilité pourrait permettre à un attaquant local authentifié avec très peu de droits d’obtenir des privilèges élevés sur le système. L’attaquant, en envoyant une requête spécialement formatée, pourrait exploiter cette vulnérabilité pour exécuter le binaire « zmslapd » en tant qu’utilisateur root.



L’accès au privilège root rend la détection d’une exploitation réussie assez difficile.



RISQUES




  • Atteinte à l’intégrité du système

  • Obtention de privilèges

  • Prise de contrôle total de la session root



SYSTEMES AFFECTÉS




  • Toutes les versions actuelles de Zimbra, y compris les versions 9.0.0 P25 et 8.8.15 P32



MESURES À PRENDRE




  • Il est fortement recommandé aux utilisateurs de faire la mise à jour du système dès qu’elle sera disponible.



 



Source : bjcsirt


Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez votre humanité: 1   +   3   =  

Bouton retour en haut de la page
Decoration sticker
Decoration sticker
Decoration sticker
Decoration sticker