Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Kea DHCPサーバ」にリモートより悪用可能な複数脆弱性

オープンソースのDHCPサーバである「Kea」に、サービス拒否に陥る脆弱性が複数含まれていることがわかった。

IPv6環境において、細工したパケットで不正終了する「CVE-2019-6472」をはじめ、IPv4環境において不正な「hostnameオプション」によって終了する「CVE-2019-6473」など、あわせて3件の脆弱性が判明したもの。

いずれも重要度は「中(Medium)」とレーティングされている。脆弱性の悪用は確認されていない。

Internet Systems Consortium(ISC)では、脆弱性を修正した「同1.6.0」「同1.5.0-P1」「同1.4.0-P2」をリリース。アップデートを呼びかけている。

(Security NEXT - 2019/09/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「OpenStack Mistral」に脆弱性 - API認証ユーザーがコード実行可能
「Cisco Unified CM」にクリティカル脆弱性 - 実証コードが公開済み
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「BIND 9」に複数の脆弱性、すみやかな更新を強く推奨
ワークロード保護製品「Cisco Secure Workload」に深刻な脆弱性
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ