BIND 9.xに、パケットひとつでDNSサービスが停止する脆弱性(JPRS) | ScanNetSecurity
2026.01.13(火)

BIND 9.xに、パケットひとつでDNSサービスが停止する脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は9月28日、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。BIND 9.0.0以降のすべてのバージョンのBIND 9が対象となり、かつフルリゾルバ(キャッシュDNSサーバ)および権威DNSサーバの双方が対象となることから、対象が広範囲にわたる。

この脆弱性(CVE-2016-2776)は、DNS応答を作成する処理に不具合があり、特定の問い合わせに対応する応答メッセージをパケットに構築する際、namedが異常終了を起こす障害が発生する。ISCでは、外部から該当する問い合わせパケットをひとつ送りつけるだけで、namedを異常終了させられることなどから、本脆弱性の深刻度(Severity)を「高(High)」と評価している。

JPRSでは解決策として、本脆弱性を修正したパッチバージョン(BIND 9.10.4-P3/9.9.9-P3)への更新、あるいは各ディストリビューションベンダからリリースされる更新を適用することを挙げている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  3. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop