ISC BIND 9にサービス運用妨害 を引き起こす脆弱性を複数確認

  • 元記事:(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について
  • 元記事:(緊急)BIND 9.10.2/9.9.7の脆弱性(DNSサービスの停止)について
  • HP:ISC BIND 9
  • 発表日時 2015/9/3

    ISC BIND 9にサービス運用妨害 を引き起こす脆弱性が複数確認された。影響を受けるのはBIND 9.0.0 から 9.8.8、BIND 9.9.0 から 9.9.7-P2、BIND 9.10.0 から 9.10.2-P3で、DNSKEYリソースレコードの処理とOPENPGPKEY RRの取り扱いの処理の問題により、namedが異常終了する脆弱性が存在する。この脆弱性により提供者が意図しないサービスの停止が発生する恐れがある。解決策としてBIND 9.10.2及びP4/9.9.7-P3が公開されており、アップデートによりこの脆弱性は解消される。