BIND 9.12.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN) | ScanNetSecurity
2026.06.12(金)

BIND 9.12.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

JPRSは、2件のBIND 9.12.xの脆弱性について注意喚起を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日本レジストリサービス(JPRS)は5月21日、2件のBIND 9.12.xの脆弱性について注意喚起を発表した。脆弱性は、「サービス性能の劣化及びDNSサービスの停止」(CVE-2018-5737)、および「DNSサービスの停止」(CVE-2018-5736)。いずれも開発元であるISCから発表されたもので、ISCでは本脆弱性の深刻度(Severity)を「中(Medium)」と評価している。

CVE-2018-5737の脆弱性は、serve-staleの実装の不具合などが原因で、namedのサービス性能の劣化やサービスの停止といった、運用上の問題を外部から誘発される可能性がある。CVE-2018-5736の脆弱性は、ゾーンデータベースの参照回数を数える処理の不具合が原因で、namedが異常終了する障害が発生する可能性がある。

影響を受けるバージョンは、いずれも「9.12系列:9.12.0~9.12.1」。JPRSでは、同脆弱性を修正したパッチバージョン(BIND 9.12.1-P2)への更新、あるいは各ディストリビューションベンダからリリースされる更新を速やかに適用するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop