Exim Mail Server 4.100.1 Fixes 4 Security Flaws Including SMTP Smuggling and Heap Corruption
2026/09/21 CyberSecurityNews — Exim が公表したのは、4件の脆弱性 GCVE-N/A の修正情報と、バージョン 4.100.1 のリリースである。今回の修正に含まれるのは、Proxy Protocol に関連する深刻度の高い脆弱性/GnuTLS の解放後使用 (Use-After-Free) の脆弱性/送信されたメール内容の改変を攻撃者に許す可能性がある中程度の深刻度の SMTP Smuggling の脆弱性などである。

2026年9月18日に発表された今回のセキュリティ・リリースは、一部の構成において Exim バージョン 4.83 まで遡って影響するものである。影響を受けるバージョンを使用している管理者には、Exim 4.100.1 へのアップグレードが強く推奨される。
Exim Mail Server 4.100.1 で修正された脆弱性
最も深刻な問題の 1つである GCVE-25-2026-09-50-1 は、Proxy Protocol バージョン 1 を使用するよう設定された Exim に影響を及ぼす境界外書き込み/ヒープ破損の問題である。この脆弱性を悪用するリモート攻撃者は、ヒープに割り当てられた領域の末尾を約 230バイト越えて読み取り、その読み取り処理の末尾に 1バイトの NUL を書き込ませる可能性がある。
この問題は、Proxy Protocol のサポートが有効であり、プロキシに不具合があるケースと、侵害されたプロキシを経由してデータを受信するケースの、Exim バージョン 4.83 〜 4.100 に影響する。ヒープ破損の脆弱性は、影響を受けるメモリレイアウトや、システムの保護機能に応じて、プロセスの想定外の動作やクラッシュなどを引き起こし、より深刻なセキュリティ上の影響につながる可能性がある。Exim 4.100.1 では、データ読み取りサイズを決定するロジックが修正された。
2つ目の深刻な脆弱性 GCVE-25-2026-09-55-1 は、Proxy Protocol バージョン 2 の処理に影響する未初期化データの問題である。この問題を報告したのは、watchTowr のセキュリティ研究者 McCaulay Hudson である。この脆弱性により、Exim サーバのスタック上の未初期化データが、リモート攻撃者に送信される可能性がある。
影響を受けるのは Exim バージョン 4.83 〜 4.100 であり、Proxy Protocol が有効化され、設定されたプロキシに不具合があるケースと、すでに侵害されているケースがある。更新されたリリースでは、Proxy Protocol ヘッダーの受信方法の変更により不完全なデータの処理が排除され、完全なヘッダーを受信するまで読み取りを繰り返すようになった。
Exim 4.100.1 では、GnuTLS の TLS-on-connect 処理に存在する深刻度 Low の解放後使用の脆弱性 GCVE-25-2026-09-51-1 も修正された。この3つ目の脆弱性は、GnuTLS 3.6.4 以降を使用してビルドされた Exim バージョン 4.98 〜 4.100 に影響し、悪用に際しては、デフォルトではない tls_early_banner_hosts 設定が有効化されている必要がある。
この脆弱性を悪用する攻撃者は、解放後使用を引き起こし、メール受信プロセスをクラッシュさせる可能性がある。直ちにアップグレードできない組織は、tls_early_banner_hosts を無効化することで影響を軽減でき、新しいバージョンでは、解放済みデータが使用されないようプログラムの制御フローが変更された。
4つ目の脆弱性 GCVE-25-2026-09-56-1 は、Exim バージョン 4.100 以下の全バージョンに影響する SMTP Smuggling の欠陥である。この問題も Hudson が報告したものであり、送信元システムで送信/記録されたメッセージとは異なる内容のメールを、攻撃者が Exim に処理させる可能性がある。
この攻撃では、Exim が SMTP のデータフェーズ中にメッセージを拒否し、その拒否位置より後において、攻撃者は細工したコンテンツを送信する必要がある。Exim によると、通常設定されている保護処理が、スマグリングされたメッセージに対しても適用される。しかし、送信者側の記録に反映されていないコンテンツを、メールサーバが処理する可能性があるため、この挙動はログやメッセージの完全性の問題につながる可能性がある。
バージョン 4.100.1 においては、メッセージの拒否後に SMTP データフェーズの終了を正しく検出することで、この問題は修正されている。Exim 管理者に推奨されるのは、外部公開されたメールサーバを可能な限り早急にアップグレードした上で、Exim の公式配布チャネルから署名済みリリースを入手し、パッケージのチェックサムと署名を検証することである。
Exim Mail Server において GCVE-25-2026-09-50-1/GCVE-25-2026-09-55-1/GCVE-25-2026-09-51-1/GCVE-25-2026-09-56-1 の 4 件の脆弱性が公表されました。構成によってバージョン 4.83 まで影響が及び、ヒープ破損によるプロセスの異常動作やクラッシュ/スタック上の未初期化データの漏洩/メール受信プロセスの停止/送信記録と異なる内容の処理によるログや完全性への支障といった深刻な影響が生じるおそれがあります。最新版である 4.100.1 への迅速なアップグレードや、一時的な回避策としての tls_early_banner_hosts 設定の無効化による適切な保護が求められます。
You must be logged in to post a comment.