Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Exim」に深刻な脆弱性 - リモートよりコマンド実行のおそれ

「Exim」にroot権限でリモートよりコマンドを実行されるおそれがある深刻な脆弱性が含まれていることが明らかとなった。

「Exim」は、オープンソースのメール転送ソフト(MTA)。インターネット接続機器のデータベースである「Shodan」によれば、500万台以上が稼働している。

同ソフトウェアのTLSハンドシェイクに問題があり、SMTPのメール配信処理時にバッファオーバーフローが生じる脆弱性「CVE-2019-15846」が明らかになったもの。リモートより認証なしに悪用が可能で、root権限でコマンドを実行されるおそれがある。

脆弱性は、「同4.92.1」から「同4.80」までのバージョンに存在。「10」が最高値である共通脆弱性評価システム「CVSS v3」のスコアは「9.8」とレーティングされている。

脆弱性を修正した「同4.92.2」が公開されており、開発チームやセキュリティ機関では利用者にアップデートを実施するよう注意を呼びかけている。

(Security NEXT - 2019/09/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

F5の「BIG-IP」シリーズに深刻な脆弱性 - リモートよりコード実行のおそれ
「Samba」に4件の脆弱性 - アップデートがリリース
「Firefox 78」がリリース - 脆弱性13件を修正 - 保護ダッシュボードの機能強化も
「Microsoft Windows Codecs Library」に複数脆弱性 - 定例外で更新
NETGEAR製品に10件のゼロデイ脆弱性 - 多数製品に影響
Palo Alto Networksの「PAN-OS」に認証回避の脆弱性 - VPNなども影響
「Apache Tomcat」に脆弱性 - DoS攻撃受けるおそれ
「VMware ESXi」など複数製品に深刻な脆弱性 - アップデートを
「Magento」に脆弱性 - 「1系」まもなくEOL、最後の更新
RPCフレームワーク「Apache Dubbo」にRCE脆弱性