DFN-CERT

Advisory-Archiv

2025-1946: Zimbra Collaboration Suite: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2025-07-24 18:21)
Neues Advisory

Betroffene Software

Middleware
Office

Betroffene Plattformen

Linux
Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und einen Denial-of-Service (DoS)-Angriff sowie nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Der Hersteller veröffentlicht die Sicherheitsupdates 10.0.16 und 10.1.10 für die Zimbra Collaboration Suite, um die Schwachstellen zu beheben. In dem Zuge wird auch darauf hingewiesen, dass der 10.0-Versionszweig sein Supportende erreicht hat und Nutzer auf den aktuellen und aktiv entwickelten Versionszweig wechseln sollen.

Schwachstellen:

CVE-2025-54390

Schwachstelle in Zimbra Collaboration Suite ermöglicht Privilegieneskalation

CVE-2025-54391

Schwachstelle in Zimbra Collaboration Suite ermöglicht Umgehen von Sicherheitsvorkehrungen

ZIMBRA-10-0-16-C

Schwachstelle in Zimbra Collaboration Suite ermöglicht Privilegieneskalation

ZIMBRA-10-1-10-A

Schwachstelle in Zimbra Collaboration Suite ermöglicht nicht spezifizierte Angriffe

ZIMBRA-10-1-10-B

Schwachstelle in Zimbra Collaboration Suite ermöglicht Denial-of-Service-Angriff

ZIMBRA-10-1-10-E

Schwachstelle in Zimbra Collaboration Suite ermöglicht u. a. Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.