「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS) | ScanNetSecurity
2026.01.11(日)

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS)

JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は7月25日、「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。これは、BIND 9.9.xで大量のTCP問い合わせ受信時においてメモリリークが発生する不具合により、namedに対する外部からのサービス不能(DoS)攻撃が可能となることが、開発元のISCから発表されたというもの。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。

BIND 9.9.0~9.9.1-P1は実装上の不具合により、大量の問い合わせを受信した際にメモリリークが発生する(CVE-2012-3868)。これにより、OOM Killerあるいはそれに相当する機能を利用することで、外部からnamedを異常終了させることが可能になる場合がある。また、メモリの不足により当該サーバの動作が不安定になる可能性がある。本脆弱性は、キャッシュ・権威DNSサーバの双方が対象となり、DNSSEC検証機能を無効にしている場合も対象となる。ISCでは「BIND 9.9.1-P2」をリリースしており、JPRSではアップグレードまたはディストリビューションベンダからリリースされるパッチの適用を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  3. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop