CVE-2022-27924

Alta7.5Publicada el 21 de abril de 2022

Zimbra Collaboration (aka ZCS) 8.8.15 y 9.0 permite a un atacante no autenticado inyectar comandos memcache arbitrarios en una instancia objetivo. Estos comandos memcache quedan sin escapar, lo que provoca la sobrescritura de entradas arbitrarias en caché.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 4 ago 2022
  • Las agencias federales de EE. UU. deben corregirla antes del 25 ago 2022 (BOD 22-01)
  • Primer ataque observado 105 días después de la divulgación
  • Utilizada en campañas de ransomware

Apply updates per vendor instructions.

Fuente: CISA KEV · 9 oct 2025 21 feb 2025 14 oct 2024 10 oct 2024 5 oct 2023 3 ago 2023

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Tipo de debilidad (CWE)CWE-74, CWE-74
Fabricantessynacor

Productos afectados

FabricantesProductoVersiones
synacorzimbra collaboration suite8.8.15

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE