「Exim」で深刻な脆弱性をサイレント修正 - 認知進まず未修正のディストロも
メール転送ソフト(MTA)である「Exim」に深刻な脆弱性が明らかとなった。最新版では修正済みだが、ひっそりと修正されたため認知が広がらず、未修正のままとなったディストリビューションも多いという。
「CVE-2022-37452」は、ホスト名の参照機能を利用するとヒープ領域においてバッファオーバーフローが生じる脆弱性。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されており、重要度は4段階中、もっとも高い「クリティカル(Critical)」。
またメモリ処理に起因する脆弱性「CVE-2022-37451」が明らかとなった。NISTによるCVSS基本値の評価は「7.5」、重要度は2番目に高い「高(High)」とレーティングされている。
「CVE-2022-37452」については、2021年9月にリリースされた「同4.95」、「CVE-2022-37451」は、2022年6月にリリースされた最新版にあたる「同4.96」にて修正済みだが、ともに8月に入ってからCVE番号が採番された。
(Security NEXT - 2022/08/23 )
ツイート
PR
関連記事
「Apache NiFi」に認可管理不備の脆弱性 - 修正版が公開
「MS Edge」にアップデート - ゼロデイ含む脆弱性13件を解消
児童の写真データ含む記憶媒体を紛失、返却し忘れ帰宅 - 川崎市
顧客に予約確認装うフィッシングメッセージ届く - 新横浜グレイスホテル
個人情報含む選挙関連の事務用文書を誤送付 - 大阪市住之江区選管
サーバがランサム感染、詳細は調査中 - 引抜鋼管メーカー
米子会社2社でランサム被害、従業員情報流出か - ハリマ化成グループ
非常勤講師が個人情報含む私物PCを置き忘れて紛失 - 札幌医科大
ランサム被害でファイル暗号化、影響など調査 - フィーチャ
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起

