公開日:2003/03/04 最終更新日:2003/03/04
JVNCA-2003-07
Sendmail に遠隔から攻略可能な脆弱性
sendmail のメッセージ処理にバッファオーバーフローの脆弱性が発見されました。脆弱性については、遠隔から第三者が管理者権限を取得する可能性があります。
この問題は、sendmail が悪意を持って構成されたヘッダ情報を持つメッセージを受け取ることによって発生します。このため、LAN 内に設置したホスト上で稼動している sendmail であっても、他の MTA (Mail Transfer Agent) から中継された悪質なメッセージを受け取った場合、脆弱性の影響を受ける可能性があります。
オープンソース版
商用版
遠隔から第三者が管理者権限を取得する可能性があります。
-
CERT Vulnerability Note VU#398025
Remote Buffer Overflow in Sendmail -
CIAC Bulletin N-048
Sendmail MTA Vulnerability -
Internet Security Systems
Sendmailのヘッダー処理に対する脆弱性 -
V-STAF: sendmail-header-processing-bo (10748)
Sendmailメールヘッダ処理によるバッファオーバフロー -
V-STAF: sendmail-address-parser-bo (11653)
Sendmail におけるアドレス解析によるバッファオーバーフロー -
ISS X-Force Database: sendmail-header-processing-bo (10748)
Sendmail mail header processing buffer overflow -
ISS X-Force Database: sendmail-address-parser-bo (11653)
Sendmail address parser buffer overflow -
IPA セキュリティセンター(IPA/ISEC)
Sendmail における深刻なセキュリティ脆弱性について -
警察庁
メールサーバソフト(sendmail)の脆弱性について -
警察庁
メールサーバソフト(sendmail)の検証結果について -
LAC
CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail [翻訳版]
JPCERT 緊急報告 |
JPCERT-AT-2003-0002 JPCERT/CC Alert 2003-03-04, sendmail の脆弱性に関する注意喚起 |
JPCERT REPORT |
JPCERT-WR-2003-1001 JPCERT/CC REPORT 2003-03-12 |
CERT Advisory |
CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail |
CPNI Advisory | |
TRnotes | |
CVE |
CAN-2002-1337 VU#398025,XF10748,XF11653 |
JVN iPedia |