Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「BIND 9」に重要度「高」の脆弱性 - プレビュー版のみ影響

「BIND 9」にあらたな脆弱性が判明した。プレビュー版のみ影響を受ける脆弱性としており、アップデートがリリースされている。

BINDを提供するInternet Systems Consortium(ISC)によれば、「SERVFAILキャッシュ」が有効な状態で細工されたパケットを処理すると、「badcache.c」にてアサーションエラーが生じる脆弱性「CVE-2018-5734」が明らかとなったという。

リモートより悪用が可能でキャッシュサーバにおいてクラッシュするおそれがあり、重要度は「高(high)」とレーティングされている。悪用は確認されていない。

影響を受けるのは、プレビュー版である「同9.10.6-S2」「同9.10.5-S4」および以前のバージョン。正式版は影響を受けないとしている。

ISCでは、影響を受けるバージョンの利用者に回避策を実施するか、脆弱性を解消した「同9.10.6-S3」を利用するよう求めている。

(Security NEXT - 2018/03/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「macOS Big Sur」「iOS/iPadOS」のゼロデイ脆弱性を修正 - 今月2度目の更新
Arcadyan製ルータソフトに脆弱性 - バッファロー製品にも影響
Geutebrück製産業用ネットワークカメラに深刻な脆弱性
トレンドマイクロのエンドポイント製品に脆弱性 - すでに悪用も、早急に更新を
米英豪、悪用多い脆弱性トップ30件を公表 - 早急に修正を
PEARライブラリ「Archive_Tar」に脆弱性 - 「Drupal」などにも影響
「Chrome 92」で35件のセキュリティ修正
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
「Windows」に権限昇格のゼロデイ脆弱性 - MSが詳細を調査
Linuxカーネルにroot権限を取得できる脆弱性 - 1Gバイト超のパス長処理で