権威DNSサーバ「NSD」にゾーンパーサがクラッシュする脆弱性(JPRS)
JPRSは、権威DNSサーバ「NSD」に不正なゾーンファイルによりゾーンパーサがクラッシュする脆弱性情報が公開されたと発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「NSD 4.2.0」には、dname.cのdname_concatenate() 機能にスタックベースのバッファオーバーフローの脆弱性(CVE-2019-13207)が存在する。JPRSでは、提供元の情報をもとに最新版(4.2.2)へアップデートするよう呼びかけている。
《吉澤 亨史( Kouji Yoshizawa )》