Volver a Labs
Alerta de Seguridad

CVE-2024-45519

Acerca de

El servicio postjournal en Zimbra Collaboration (ZCS) anterior a 8.8.15 Patch 46, 9 anterior a 9.0.0 Patch 41, 10 anterior a 10.0.9 y 10.1 anterior a 10.1.1 en ocasiones permite a usuarios no autenticados ejecutar comandos.

Debilidad (CWE):CWE-78

Análisis del analista Rainforest

El servicio postjournal de Zimbra Collaboration, que gestiona el registro (journaling) del correo, no sanea correctamente la entrada antes de que llegue a un comando del sistema, de modo que un atacante no autenticado puede inyectar comandos del sistema operativo que se ejecutan en el servidor de correo. El disparador es alcanzable enviando tráfico SMTP manipulado, lo que significa que un atacante capaz de entregar correo a un servidor vulnerable puede, en las condiciones adecuadas, ejecutar comandos en él sin credenciales ni interacción.

Zimbra es una plataforma de correo y colaboración de código abierto ampliamente desplegada, y los servidores de correo están expuestos a internet por necesidad, lo que sitúa una gran población expuesta directamente al alcance. Zimbra tiene un largo historial de ser objetivo de ataques, y esta falla se explotó de forma activa casi de inmediato tras la divulgación, con intentos de explotación masiva observados depositando web shells a los pocos días del parche. Actualice a las versiones corregidas (8.8.15 Patch 46, 9.0.0 Patch 41, 10.0.9 o 10.1.1) sin demora y, donde postjournal no sea necesario, confirme que esté deshabilitado. Como la explotación comenzó tan rápido, trate los servidores expuestos como posiblemente ya comprometidos y busque web shells implantados y actividad saliente anómala en lugar de confiar solo en el parche.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-45519?

El servicio postjournal en Zimbra Collaboration (ZCS) anterior a 8.8.15 Patch 46, 9 anterior a 9.0.0 Patch 41, 10 anterior a 10.0.9 y 10.1 anterior a 10.1.1 en ocasiones permite a usuarios no autenticados ejecutar comandos.

¿Qué tan grave es CVE-2024-45519?

CVE-2024-45519 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-45519?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-45519?

Los avisos públicos listan como afectados: zimbra collaboration suite. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-45519?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email