CVE-2026-73570 je ranjivost tipa ubacivanja koda u Zimbra Collaboration Suite (ZCS), koje je proizvođač uklonio u verziji 10.1.20. Ranjivost pogađa mejl servere na kojima je instaliran opcioni paket „zimbra-snmp“ i na kojima su uključene SNMP notifikacije.
Propust u proveri ulaznih podataka prilikom obrade SNMP obaveštenja omogućava napadaču da, bez prethodne autentifikacije, posebno oblikovanim SMTP zahtevima izvrši proizvoljne komande na serveru, sa ovlašćenjima korisnika zimbra. Ranjivosti je dodeljena CVSS ocena 8.9.
Preporuke Nacionalnog CERT-a su:
- Ažurirati Zimbra Collaboration na verziju 10.1.20 ili noviju.
- Ukoliko SNMP nadzor nije neophodan, ukloniti paket „zimbra-snmp“ ili isključiti SNMP notifikacije.
- Korisnicima verzija koje više nisu podržane od strane proizvođača, preporučuje se da pređu na podržanu verziju jer zakrpe za ove verzije nisu dostupne.
- Ograničite izloženost administrativnih interfejsa internetu.
- U slučaju sumnje na kompromitaciju, sačuvati forenzičku kopiju sistema i logove pre bilo kakve sanacije i obavestiti Nacionalni CERT.
Više detalja o ranjivosti: https://nvd.nist.gov/vuln/detail/cve-2026-73570