JVN#89344424 複数のメールクライアントソフトにおける、添付ファイルによりメールクライアントソフトが使用不能になる脆弱性

まっちゃ139の中の人だー(何
葉っぱ日記にも書いてますが、IPAのほうがわかりやすい気がするので、↓にリンク。
情報処理推進機構:セキュリティセンター:脆弱性関連情報取扱い:脆弱性関連情報の調査結果

複数のメールクライアントソフトにおいて、添付ファイル名にデバイスファイルの名前を含むメールを取り扱う際に、メールクライアントソフトの処理が停止する問題があります。
これは、添付ファイルを開こうとした際に、それをデバイスファイルと見なしてしまい、入力を待ち続けて処理が先に進まないなど、あらかじめ想定した以外の処理が行われてしまうためです。

追記:めっちゃニュースになってるよ
・ITmedia エンタープライズ:複数のメールソフトで添付ファイル処理に脆弱性、処理停止することも複数のメール・ソフトに脆弱性,処理が停止する場合あり:IT Pro