「Exim」で深刻な脆弱性をサイレント修正 - 認知進まず未修正のディストロも
メール転送ソフト(MTA)である「Exim」に深刻な脆弱性が明らかとなった。最新版では修正済みだが、ひっそりと修正されたため認知が広がらず、未修正のままとなったディストリビューションも多いという。
「CVE-2022-37452」は、ホスト名の参照機能を利用するとヒープ領域においてバッファオーバーフローが生じる脆弱性。
米国立標準技術研究所(NIST)の脆弱性データベース「NVD」において、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「9.8」と評価されており、重要度は4段階中、もっとも高い「クリティカル(Critical)」。
またメモリ処理に起因する脆弱性「CVE-2022-37451」が明らかとなった。NISTによるCVSS基本値の評価は「7.5」、重要度は2番目に高い「高(High)」とレーティングされている。
「CVE-2022-37452」については、2021年9月にリリースされた「同4.95」、「CVE-2022-37451」は、2022年6月にリリースされた最新版にあたる「同4.96」にて修正済みだが、ともに8月に入ってからCVE番号が採番された。
(Security NEXT - 2022/08/23 )
ツイート
PR
関連記事
ホスティング管理ツール「cPanel」に深刻なSQLi脆弱性
米CISA、MikroTik「RouterOS」の脆弱性悪用で注意喚起
システムがランサム被害、一部業務を停止 - インキメーカー
採用管理プラットフォームに不正アクセス - きちりHD子会社
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消

