「Exim」で深刻な脆弱性をサイレント修正 - 認知進まず未修正のディストロも
メール転送ソフト(MTA)である「Exim」に深刻な脆弱性が明らかとなった。最新版では修正済みだが、ひっそりと修正されたため認知が広がらず、未修正のままとなったディストリビューションも多いという。
「CVE-2022-37452」は、ホスト名の参照機能を利用するとヒープ領域においてバッファオーバーフローが生じる脆弱性。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されており、重要度は4段階中、もっとも高い「クリティカル(Critical)」。
またメモリ処理に起因する脆弱性「CVE-2022-37451」が明らかとなった。NISTによるCVSS基本値の評価は「7.5」、重要度は2番目に高い「高(High)」とレーティングされている。
「CVE-2022-37452」については、2021年9月にリリースされた「同4.95」、「CVE-2022-37451」は、2022年6月にリリースされた最新版にあたる「同4.96」にて修正済みだが、ともに8月に入ってからCVE番号が採番された。
(Security NEXT - 2022/08/23 )
ツイート
PR
関連記事
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
「MOVEit WAF」に検知回避の深刻な脆弱性 - 早急な対策を
「Chrome」最新版で脆弱性429件を修正 - クリティカルは22件
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
個人情報含む教員マニュアルを一時紛失、空港トイレで - 大阪府
許可のもと持ち帰った全校児童名簿が所在不明に - 東かがわ市
ECサイトの複数ページで改ざん被害、外部サイトへ誘導 - 健康器具販売サイト

