GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性
予習
この記事のキーワード — タップで意味×4
版
はん
1. edition; version; printing; impression; implementation (e.g. software) 2. plate; block; cast
N1×3
開発者
かいはつしゃ
developer
×3
適用
てきよう
applying (e.g. a technology); adoption
×3
脆弱性
ぜいじゃくせい
vulnerability; weakness; fragility
×1
ウェブサービス
web service; web services
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、GUARDIANWALL MailSuiteにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。
GUARDIANWALL MailSuite(オンプレミス版)Ver 1.4.00からVer 2.4.26まで GUARDIANWALL Mailセキュリティ・クラウド(SaaS版)2026年4月30日のメンテナンスより前のバージョン
キヤノンマーケティングジャパン株式会社が提供するGUARDIANWALL MailSuiteには、pop3wallpasswdコマンドにおけるスタックベースのバッファオーバーフローの脆弱性(CVE-2026-32661)が存在し、攻撃者によって当該製品のWebサービスに細工されたリクエストを送信された場合、任意のコードを実行される可能性がある。
開発者では既に、GUARDIANWALL MailSuite(オンプレミス版)で本脆弱性を悪用した攻撃を確認している。
JVNでは、開発者が提供する情報をもとにパッチを適用するよう呼びかけている。なお、GUARDIANWALL Mailセキュリティ・クラウド(SaaS版)は、4月30日のメンテナンスで修正済みとなっている。開発者はパッチを適用するまでの間、ワークアラウンドの適用を推奨している。
GUARDIANWALL MailSuite(オンプレミス版)Ver 1.4.00からVer 2.4.26まで GUARDIANWALL Mailセキュリティ・クラウド(SaaS版)2026年4月30日のメンテナンスより前のバージョン
キヤノンマーケティングジャパン株式会社が提供するGUARDIANWALL MailSuiteには、pop3wallpasswdコマンドにおけるスタックベースのバッファオーバーフローの脆弱性(CVE-2026-32661)が存在し、攻撃者によって当該製品のWebサービスに細工されたリクエストを送信された場合、任意のコードを実行される可能性がある。
開発者では既に、GUARDIANWALL MailSuite(オンプレミス版)で本脆弱性を悪用した攻撃を確認している。
JVNでは、開発者が提供する情報をもとにパッチを適用するよう呼びかけている。なお、GUARDIANWALL Mailセキュリティ・クラウド(SaaS版)は、4月30日のメンテナンスで修正済みとなっている。開発者はパッチを適用するまでの間、ワークアラウンドの適用を推奨している。
この記事の単語 (33)
×4
版
はん
1. edition; version; printing; impression; implementation (e.g. software) 2. plate; block; cast
×3
脆弱性
ぜいじゃくせい
vulnerability; weakness; fragility
×3
開発者
かいはつしゃ
developer
×3
適用
てきよう
applying (e.g. a technology); adoption
×2
提供
ていきょう
1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
×1
独立行政法人
どくりつぎょうせいほうじん
independent administrative corporation (institution, agency)
×1
情報処理推進機構
じょうほうしょりすいしんきこう
Information-technology Promotion Agency (organization)
×1
及び
および
and; as well as
×1
一般社団法人
いっぱんしゃだんほうじん
general incorporated association
×1
発表
はっぴょう
announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
×1
影響
えいきょう
1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
×1
通り
とおり
1. avenue; street; way; road 2. coming and going; street traffic
×1
株式会社
かぶしきがいしゃ
stock company; corporation; kabushiki kaisha; KK
×1
存在
そんざい
existence; being
×1
攻撃者
こうげきしゃ
aggressor; assailant; invader
×1
当該
とうがい
appropriate (e.g. authorities); concerned; relevant; said; aforementioned; competent; applicable; respective
×1
製品
せいひん
manufactured goods; finished goods; product
×1
ウェブサービス
web service; web services
×1
細工
さいく
1. work; workmanship; craftsmanship; handiwork 2. artifice; trick; device; tampering; doctoring
×1
送信
そうしん
transmission; sending
×1
任意
にんい
1. optional; voluntary; arbitrary; random; discretionary; facultative; spontaneous; any 2. arbitrary
×1
実行
じっこう
execution (e.g. of a plan); carrying out; practice; action; implementation; fulfillment; realization
×1
可能性
かのうせい
potentiality; likelihood; possibility; availability
×1
既に
すでに
already; too late
×1
悪用
あくよう
abuse; misuse; perversion
×1
攻撃
こうげき
1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
×1
確認
かくにん
confirmation; verification; validation; review; check; affirmation; identification
×1
情報
じょうほう
1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
×1
もと
1. origin; source 2. base; basis; foundation; root
×1
呼び掛ける
よびかける
1. to call out to; to hail; to address 2. to appeal
×1
猶
なお
1. still; yet 2. more; still more; greater; further
×1
修正
しゅうせい
amendment; correction; revision; modification; alteration; retouching; update; fix
×1
推奨
すいしょう
recommendation; endorsement