OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN) | ScanNetSecurity
2026.04.06(月)

OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、OS XなどUNIX系のOS上でユニキャストまたはマルチキャストの mDNS サービスを提供する「mDNSResponder」に複数の脆弱性が存在すると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、OS XなどUNIX系のOS上でユニキャストまたはマルチキャストの mDNS サービスを提供する「mDNSResponder」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3によるBase Scoreは5.6。

「mDNSResponder 379.27 以降、625.41.2 より前のバージョンまで」には、バッファオーバーフロー(CVE-2015-7987)およびNULLポインタ参照(CVE-2015-7988)の脆弱性が存在する。これらの脆弱性が悪用されると、リモートの攻撃者にmDNSResponderが動作ししているシステム上で、任意のコードを実行されたりDoS攻撃を受ける可能性がある。JVNでは、開発者が提供する情報を元に最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 4 / 24 開催「後手に回らないためのセキュリティ再点検 10大脅威トップ3から読み解く、次の一手とは」HENNGE 小笠原真美氏が登壇

    4 / 24 開催「後手に回らないためのセキュリティ再点検 10大脅威トップ3から読み解く、次の一手とは」HENNGE 小笠原真美氏が登壇PR

  2. DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

    DNP、自治体職員向けサイバーセキュリティ研修プログラム提供

  3. 主要メール S/MIME 対応状況調査、送受信とも対応は Outlook ほか 6 つ

    主要メール S/MIME 対応状況調査、送受信とも対応は Outlook ほか 6 つ

  4. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  5. 工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第1回 「プロローグ:クラウドハッキング」

    工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第1回 「プロローグ:クラウドハッキング」

ランキングをもっと見る
PageTop