CVE-2022-27924

Hoch7.5Veröffentlicht am 21. April 2022

Zimbra Collaboration (aka ZCS) 8.8.15 und 9.0 ermöglicht es einem nicht authentifizierten Angreifer, beliebige memcache-Befehle in eine Zielinstanz einzuschleusen. Diese memcache-Befehle bleiben unescaped, was ein Überschreiben beliebiger zwischengespeicherter Einträge verursacht.

Aktiv ausgenutzt

  • Seit dem 4. Aug. 2022 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 25. Aug. 2022 beheben (BOD 22-01)
  • Erster Angriff 105 Tage nach der Veröffentlichung beobachtet
  • In Ransomware-Kampagnen eingesetzt

Apply updates per vendor instructions.

Quelle: CISA KEV · 9. Okt. 2025 21. Feb. 2025 14. Okt. 2024 10. Okt. 2024 5. Okt. 2023 3. Aug. 2023

CVSS-Score7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Schwachstellentyp (CWE)CWE-74, CWE-74
Herstellersynacor

Betroffene Produkte

HerstellerProduktVersionen
synacorzimbra collaboration suite8.8.15

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank