Eximのメンテナンスチームは、広く利用されているメール転送エージェント(MTA)に影響を及ぼす4件のセキュリティ脆弱性に対応するため、バージョン4.100.1をリリースしました。この更新により、特定の設定下でSMTPスマグリングやヒープメモリ破壊を引き起こす可能性のある問題が解消されます。
9月18日に発表されたこのリリースでは、GCVE-25-2026-09-50-1、GCVE-25-2026-09-51-1、GCVE-25-2026-09-55-1、GCVE-25-2026-09-56-1の各脆弱性が修正されています。脆弱性の影響を受けるバージョンのEximを使用している管理者は、速やかにバージョン4.100.1へアップグレードすることが強く推奨されます。
Eximメールサーバーを襲った4件のセキュリティ脆弱性
最も深刻な問題の一つは、EXIM-Security-2026-09-12.1およびGCVE-25-2026-09-50-1として追跡されている、EximによるProxy Protocolバージョン1データの処理に存在する境界外書き込み(out-of-bounds write)の脆弱性です。この脆弱性はExim 4.83から4.100までのバージョンに影響し、実に10年以上にわたって存在していたことになります。
セキュリティ勧告によると、リモートの攻撃者はヒープ割り当て領域の末尾を約230バイト超えて読み取りを引き起こし、続けてそのメモリ領域の直後にNULバイトを1つ書き込むことが可能だったとされています。
こうしたメモリ安全性に関わる欠陥は、クラッシュやプロセスメモリの破壊につながる恐れがあり、アロケータの挙動や保護機構によっては、さらなる悪用につながる条件が整ってしまう可能性もあります。
ただし、この脆弱性を悪用するには、対象環境がProxy Protocolを使用するようコンパイル・設定されている必要があります。さらに、プロキシ自体に不具合があるか、あるいは侵害されていることも条件となるため、影響範囲はロードバランサーやリバースプロキシといった上流コンポーネントからのProxy Protocolメタデータを、Eximが信頼する形で受け取っているメール環境に限定されます。
エクスプロイト緩和サービス
メンテナンスチームによる修正では、該当コードを変更し、読み取るデータサイズが正しくなるようにすることで、境界外アクセスを防止しています。
残る脆弱性はExim 4.98から4.100までのバージョンに影響し、SMTPスマグリングに関連する問題が含まれています。SMTPスマグリングとは、異なるメールインフラのコンポーネントがSMTPコマンドや改行、メッセージの区切りを一貫性なく解釈してしまうことで発生し得る、パース処理上の問題を指します。
攻撃者はこうした解釈の食い違いを悪用し、あるコンポーネントには注入したコンテンツを正規のメッセージの一部として扱わせる一方で、別のコンポーネントにはそれを独立したSMTPトランザクションまたはコマンドとして処理させることが可能です。
SMTPサーバーは通常、インターネットに面したゲートウェイ、フィルタリングプラットフォーム、リレーホスト、そして内部の配送システムの間で動作するため、メール環境においてこの種の欠陥は特に重大な意味を持ちます。
これらのレイヤー間に解釈の食い違いがあると、セキュリティ対策が骨抜きにされたり、メッセージの注入を許したり、下流のフィルタリングやルーティングの仕組みが前提としている条件を迂回されたりする恐れがあります。
Eximプロジェクトは8月25日にこれらの問題の報告を受領し、その2日後には修正案を作成しました。Global CVE識別子は9月11日に割り当てられ、パッチ適用済みのブランチとバージョン4.100.1のリリースタグは、一般公開に先立ってEximのディストリビューション管理者に提供されています。
各組織は、インターネットに公開されているものと内部向けの両方のEximリレーサーバーを洗い出し、Proxy Protocolのサポートが有効になっているかを確認したうえで、Exim 4.100.1への移行を優先的に進める必要があります。
また管理者は、Proxy Protocolヘッダーを供給する上流プロキシの構成や整合性についても見直すべきです。特に、厳格に管理されたネットワーク境界の外部からの接続をEximが受け入れているケースでは注意が必要です。
セキュリティチームには、パッチ適用作業が完了するまでの間、メールサーバーのログを監視し、予期しないSMTPセッションの挙動、不正な形式のプロキシメタデータ、通常とは異なる配送パターン、原因不明のEximプロセス障害がないか確認することが推奨されます。
SOCのアラート調査1件あたりの対応時間を21分短縮。即座に対応できるIOCコンテキストでSOCを強化しましょう: TI LookupをSOCに統合する
翻訳元: https://gbhackers.com/exim-mail-server-hit-by-4-security-flaws/