| タイトル | Exim DevelopmentのEximにおける解放済みメモリの使用に関する脆弱性 |
|---|---|
| 概要 | Exim 4.99.3未満のバージョンには、特定のGnuTLS設定においてBDATボディ解析パスでリモートから到達可能なuse-after-freeの脆弱性があります。この脆弱性は、クライアントがCHUNKING転送中にTLSのclose_notifyを送信し、その後同じTCP接続上で最終的な平文バイトを送信した場合に引き起こされ、ヒープの破損が発生する可能性があります。この脆弱性を悪用した認証されていないネットワーク攻撃者は、任意のコードを実行できます。 |
| 想定される影響 | ・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| 対策 | ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年5月12日0:00 |
| 登録日 | 2026年6月3日15:39 |
| 最終更新日 | 2026年6月3日15:39 |
| CVSS3.0 : 緊急 | |
| スコア | 9.8 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Exim Development |
| Exim 4.97 以上 4.99.3 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年06月03日] 掲載 |
2026年6月3日15:39 |
| 概要 | Exim before 4.99.3, in certain GnuTLS configurations, has a remotely reachable use-after-free in the BDAT body parsing path. It is triggered when a client sends a TLS close_notify mid-body during a CHUNKING transfer, followed by a final cleartext byte on the same TCP connection. This can lead to heap corruption. An unauthenticated network attacker exploiting this vulnerability could execute arbitrary code. |
|---|---|
| 公表日 | 2026年5月13日5:16 |
| 登録日 | 2026年5月15日4:18 |
| 最終更新日 | 2026年5月14日0:52 |