[TLP:CLEAR] Zimbra Collaboration opravuje 1 zranitelnost
Zimbra Collaboration verzemi 9.0.0 Patch 46 [1], 10.0.15 [2] a 10.1.9 [3] opravuje 1 zranitelnost.
Neautentizovanému vzdálenému útočníkovi je zasláním speciálně upravených GET požadavků umožněno vyvolat nadměrné zpracování a objemné odpovědi, což vede k nekontrolované spotřebě prostředků a následnému odmítnutí služby [4].
Zranitelnost se nachází v produktu Zimbra Collaboration Suite ve verzích (<9.0.0 Patch 46) OR (>=10.0.0 AND <10.0.15) OR (>=10.1.0 AND <10.1.9).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Více informací:
- CVE-2025-53645 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-400: Uncontrolled Resource Consumption at cwe.mitre.org
Zranitelnost byla veřejně oznámena 9. 7. 2025.
Odkazy
Za CESNET-CERTS Michaela Jarošová dne 11. 7. 2025.