Voltar para o Labs
Alerta de Segurança

CVE-2026-23760

Sobre

As versões do SmarterTools SmarterMail anteriores ao build 9511 contêm uma vulnerabilidade de contorno de autenticação na API de redefinição de senha. O endpoint force-reset-password permite requisições anônimas e falha em verificar a senha existente ou um token de redefinição ao redefinir contas de administrador do sistema. Um atacante não autenticado pode fornecer um nome de usuário de administrador alvo e uma nova senha para redefinir a conta, resultando em comprometimento administrativo total da instância do SmarterMail. OBSERVAÇÃO: Os privilégios de administrador do sistema do SmarterMail concedem a capacidade de executar comandos do sistema operacional por meio de funcionalidade de gerenciamento embutida, fornecendo efetivamente acesso administrativo (SYSTEM ou root) no host subjacente.

Fraqueza (CWE):CWE-288

Análise do analista Rainforest

A API de redefinição de senha do SmarterMail expõe um endpoint force-reset-password que aceita requisições anônimas e, ao redefinir uma conta de administrador do sistema, não verifica nem a senha existente nem um token de redefinição. Um atacante não autenticado simplesmente fornece um nome de usuário de administrador alvo e uma nova senha escolhida e assume a conta. Este é um design de autenticação quebrado, não uma cadeia de exploração, e resulta em controle administrativo total do servidor de e-mail diretamente.

O que o torna mais do que um problema de administrador de e-mail é que a função de administrador do sistema do SmarterMail pode executar comandos do sistema operacional por meio de funcionalidade de gerenciamento embutida, de modo que a tomada da conta escala para SYSTEM ou root no host subjacente. O SmarterMail é um servidor de e-mail Windows operado por provedores de hospedagem e empresas e é tipicamente voltado para a internet para servir webmail e protocolos de e-mail, tornando o endpoint de redefinição acessível a qualquer atacante. Atualize para o build 9511 ou posterior sem demora. Como a exploração é trivial e sem autenticação, trate um servidor exposto e sem patch como potencialmente já comprometido: revise as contas de administrador e as mudanças de senha recentes, restrinja a interface de gerenciamento do acesso público e procure sinais de execução de comandos no host.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2026-23760?

As versões do SmarterTools SmarterMail anteriores ao build 9511 contêm uma vulnerabilidade de contorno de autenticação na API de redefinição de senha. O endpoint force-reset-password permite requisições anônimas e falha em verificar a senha existente ou um token de redefinição ao redefinir contas de administrador do sistema.

Qual a gravidade de CVE-2026-23760?

CVE-2026-23760 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.

Como CVE-2026-23760 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2026-23760?

Os avisos públicos listam como afetados: smartermail. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2026-23760?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email