Sendmail Consortium の sendmail 等複数ベンダの製品には、データの信頼性についての不十分な検証に関する脆弱性が存在します。
FreeBSD FreeBSD 11.0 未満 Sendmail Consortium sendmail 8.18.0.2 未満 レッドハット Red Hat Enterprise Linux 8.0 Red Hat Enterprise Linux 9.0
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を改ざんされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
データの信頼性についての不十分な検証(CWE-345) [NVD評価]
CVE-2023-51765
JVN : JVNVU#94855660 National Vulnerability Database (NVD) : CVE-2023-51765 関連文書 : www.openwall.com (oss-security/2023/12/24/1) 関連文書 : www.openwall.com (oss-security/2023/12/25/1) 関連文書 : www.openwall.com (oss-security/2023/12/26/5) 関連文書 : www.openwall.com (oss-security/2023/12/29/5) 関連文書 : www.openwall.com (oss-security/2023/12/30/1) 関連文書 : www.openwall.com (oss-security/2023/12/30/3) 関連文書 : access.redhat.com (CVE-2023-51765) 関連文書 : bugzilla.redhat.com (2255869) 関連文書 : bugzilla.suse.com (1218351) 関連文書 : fahrplan.events.ccc.de (11782) 関連文書 : github.com (5dd76dd0cc19450133aa379ce0ce4a68ae07fb39#diff-afdf514b32ac88004952c11660c57bc96c3d8b2234007c1cbd8d7ed7fd7935cc) 関連文書 : lwn.net (Articles/956533) 関連文書 : sec-consult.com (smtp-smuggling-spoofing-e-mails-worldwide) 関連文書 : www.openwall.com (oss-security/2023/12/21/7) 関連文書 : www.openwall.com (oss-security/2023/12/22/7) 関連文書 : www.youtube.com (watch?v=V8KPV96g1To)
[2024年02月01日] 掲載