BINDにサービス運用妨害 (DoS)の脆弱性を確認

  • 元記事:CVE-2014-3214: A Defect in Prefetch Can Cause Recursive Servers to Crash
  • HP:Internet Systems Consortium
  • 発表日時 2014/5/8

    BINDにサービス運用妨害 (DoS)の脆弱性が確認された。影響を受けるのはBIND 9.10.0で、プリフェッチ機能の欠陥によりクエリを処理の際にクラッシュを引き起こす。この脆弱性が悪用されると、サービス運用妨害 (DoS)によりnamedが即座に終了する。この脆弱性が悪用された事例が複数確認されている。解決策としてBIND 9.10.0-P1を公開しており、アップデートによりこの脆弱性は解消される。