|
Sendmailによるヘッダー処理にバッファオーバーフローの脆弱性が発見されたとの以下の 情報がある。 なお,本脆弱性は平成15年4月3日付け当室文書により提供したSendmailの脆弱性とは 別である。 1 関係システム ・ オープンソース版 Sendmail (S.12.10以前) ・ 商用版 Sendmail Switch (全バージョン) Sendmail Advanced Message Server (全バージョン) Sendmail for NT (全バージョン) 2 概要 ・ Sendmailのヘッダー処理にバッファオーバーフローの脆弱性を発見 ・ 不正なメールヘッダーを有する電子メールをSendmailに送信することにより,第三者が遠 隔から管理者権限を取得する可能性がある。 3 対応 アップグレード又は所要のパッチの適用 4 参考サイト ・ CERT Advisory CA-2003-25 Buffer Overflow Sendmail http://www.cert.org/advisories/CA-2003-25.html ・ 警察庁@police http://www.cyberpolice.go.jp/ ・ Sendmail社 http://www.sendmail.com/jp/security/ ・ Sendmail Consortium http://www.sendmail.org/ |