メール転送エージェント「Exim」のDMARC関連処理に脆弱性
メール転送エージェント(MTA)である「Exim」において、送信者認証「DMARC」の関連処理に脆弱性が明らかとなった。
関数「dmarc_dns_lookup」に解放後のメモリを使用するいわゆる「Use After Free」の脆弱性の「CVE-2022-3620」が明らかとなったもの。「同4.95-RC0」以降に脆弱性は存在し、「DMARC」のサポートを有効化している場合に影響を受けるという。
CVEの採番機関である「VulDB」は、共通脆弱性評価システム「CVSSv3.1」において同脆弱性のベーススコアを「5.6」と評価。
一方、米国立標準技術研究所(NIST)の脆弱性データベース「NVD」では、CVSS基本値を「9.8」、重要度を「クリティカル(Critical)」とレーティングしている。
脆弱性を修正するパッチは、git.exim.orgにて公開されており、各Lixnuxディストリビューションにおいても対応が進めらている。
(Security NEXT - 2022/11/01 )
ツイート
PR
関連記事
ファイルサーバがランサム被害、データが暗号化 - 青果流通会社
子育て支援アプリを停止、「セキュリティ上の問題」 - 江崎グリコ
「セキュリティ・キャンプ2025ミニ」、10月にオンライン開催
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
先週注目された記事(2025年8月10日〜2025年8月16日)
「Microsoft Edge」にアップデート - 脆弱性5件を解消
イベント説明会の申込フォームで設定ミス - えどがわボランティアセンター
MDMサーバに不正アクセス、従業員情報が流出 - 三菱オートリース
「Cisco FMC」に深刻な脆弱性 - 認証なしでコマンド実行のおそれ
Cisco、ファイアウォール製品群にアドバイザリ21件を公開