SOURCE FACT
Barracuda Networks · Email Security Gateway (ESG) Appliance
Barracuda Email Security Gateway (ESG) appliance contains an improper input validation vulnerability of a user-supplied .tar file, leading to remote command injection.
Required action
Apply updates per vendor instructions.
CISA notes
https://status.barracuda.com/incidents/34kx82j5n4q9; https://nvd.nist.gov/vuln/detail/CVE-2023-2868
View source evidence →