Zimbra Vulnerability Exploited to Gain Root Access and Steal Mailbox Authentication Secrets
2026/10/01 gbhackers — Zimbra Collaboration Suite に存在する深刻度の高い、認証を必要としない OS コマンドインジェクションの脆弱性 CVE-2026-73570 が、実環境で悪用されている。この脆弱性を悪用する攻撃者は、root 権限を取得し、アクセスを維持するとともに、メールボックスの認証シークレットを収集している。この問題は、Zimbra の SNMP 通知処理経路に存在する。攻撃者はシェルのメタ文字を含む細工した SMTP リクエストを送信することで、攻撃者が制御する入力を swatchdog から snmptrap の実行フローへ渡す。この不十分な入力無害化処理を悪用すると攻撃者は、認証/ユーザー操作/事前の侵入を必要とせずに、zimbra サービス・アカウントとして任意のコマンドを実行できる。Zimbra Collaboration Suite のバージョン 10.1.20 未満が影響を受ける。