CVE-2022-27924
Zimbra Collaboration (aka ZCS) 8.8.15 y 9.0 permite a un atacante no autenticado inyectar comandos memcache arbitrarios en una instancia objetivo. Estos comandos memcache quedan sin escapar, lo que provoca la sobrescritura de entradas arbitrarias en caché.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 4 ago 2022
- Las agencias federales de EE. UU. deben corregirla antes del 25 ago 2022 (BOD 22-01)
- Primer ataque observado 105 días después de la divulgación
- Utilizada en campañas de ransomware
Apply updates per vendor instructions.
Fuente: CISA KEV · 9 oct 2025 21 feb 2025 14 oct 2024 10 oct 2024 5 oct 2023 3 ago 2023
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NTipo de debilidad (CWE)CWE-74, CWE-74
Fabricantessynacor
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| synacor | zimbra collaboration suite | 8.8.15 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
