Sendmailによるヘッダー処理にバッファオーバーフローの脆弱性が発見されたとの以下の
 情報がある。
  なお,本脆弱性は平成15年4月3日付け当室文書により提供したSendmailの脆弱性とは
 別である。

1 関係システム
 ・ オープンソース版
   Sendmail (S.12.10以前)
 ・ 商用版
   Sendmail Switch (全バージョン)
   Sendmail Advanced Message Server (全バージョン)
   Sendmail for NT (全バージョン)
   
2 概要
 ・ Sendmailのヘッダー処理にバッファオーバーフローの脆弱性を発見
 ・ 不正なメールヘッダーを有する電子メールをSendmailに送信することにより,第三者が遠
  隔から管理者権限を取得する可能性がある。
   
3 対応
   アップグレード又は所要のパッチの適用

4 参考サイト
 ・ CERT Advisory CA-2003-25 Buffer Overflow Sendmail
    http://www.cert.org/advisories/CA-2003-25.html
 ・ 警察庁@police
    http://www.cyberpolice.go.jp/
 ・ Sendmail社
    http://www.sendmail.com/jp/security/
 ・ Sendmail Consortium
    http://www.sendmail.org/