Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-41352 In Ransomware-Kampagnen genutzt

Zimbra Collaboration Suite (ZCS)

Hersteller: Synacor
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Groupware Zimbra Collaboration Suite (ZCS) von Synacor, genauer die Verarbeitung von E-Mail-Anhängen durch den Virenscanner-Dienst amavis. Zum Entpacken von Archiven greift amavis auf das Werkzeug cpio zurück, wenn kein Alternativprogramm vorhanden ist. Über eine Lücke in dieser Entpack-Logik kann ein Angreifer erreichen, dass Dateien seiner Wahl in ein öffentlich erreichbares Web-Verzeichnis der Zimbra-Installation geschrieben werden. Auf diese Weise lassen sich beliebige Dateien auf den Server hochladen, was in der Folge unberechtigten Zugriff auf fremde Benutzerkonten und deren Postfächer ermöglicht. Der Angriff erfordert keine gültigen Zugangsdaten, da bereits eingehende E-Mails die Verarbeitung durch amavis auslösen. Betroffen sind vor allem Installationen, auf denen das vom Hersteller bevorzugte Werkzeug pax fehlt – auf manchen Linux-Distributionen ist es nicht standardmäßig enthalten. Ist pax installiert, nutzt amavis es automatisch anstelle von cpio.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.