Sendmailの悪用可能なリモート攻撃に対するパッチがリリース; 攻撃コード入手(更新情報) | ScanNetSecurity
2026.07.27(月)

Sendmailの悪用可能なリモート攻撃に対するパッチがリリース; 攻撃コード入手(更新情報)

 アイ・ディフェンス・ジャパンからの情報によると、Sendmailコンソーシアムは、Sendmail Mail Transport Agentに存在するリモートで悪用可能なバッファオーバーフローに対するパッチをリリースした。電子メールの"From:"、"To:"及び"CC:"のヘッダーに、アドレスやアド

国際 海外情報
 アイ・ディフェンス・ジャパンからの情報によると、Sendmailコンソーシアムは、Sendmail Mail Transport Agentに存在するリモートで悪用可能なバッファオーバーフローに対するパッチをリリースした。電子メールの"From:"、"To:"及び"CC:"のヘッダーに、アドレスやアドレスのリストを含むメールを受け取った場合、Sendmailにてオーバーフローが発生する。Sendmailは、まずこれらヘッダーのアドレスが有効であるか判断するが、その際 headers.cファイルにある crackaddr() が利用される。Sendmailは文字データを正しく解析するために複数のチェックをかけるが、問題はそのチェックの一つに欠陥があるため、攻撃者が特殊な加工をしたアドレスフィールドに送信し、バッファオーバーフローを引き起こすことが可能となることである。


※この情報はアイ・ディフェンス・ジャパン
 ( http://www.idefense.co.jp/ )より提供いただいております。
 アイディフェンス社の iAlert サービスについて
 http://shop.vagabond.co.jp/p-alt01.shtml
 情報の内容は以下の時点におけるものです
 【22:31 GMT、03、04、2003】


告知:
 SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
  http://shop.vagabond.co.jp/campaign/
 『Scan Security Management』 創刊!
  http://shop.vagabond.co.jp/m-ssm01.shtm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. Oracle Java に脆弱性

    Oracle Java に脆弱性

  2. Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

    Tenable One Cloud Exposure が米政府認証「FedRAMP High」と「IL5」を取得

  3. Android アプリ「あすけん」にアクセス制限不備の脆弱性

    Android アプリ「あすけん」にアクセス制限不備の脆弱性

  4. ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

    ランサムウェアの主因は ID 侵害 ~ ソフォス「ランサムウェアの現状2026年版」

  5. 臨地実習で個人情報記載の書類を紛失、匿名の届け出で判明(共立女子大学)

    臨地実習で個人情報記載の書類を紛失、匿名の届け出で判明(共立女子大学)

ランキングをもっと見る
PageTop