Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Kea DHCPサーバ」にリモートより悪用可能な複数脆弱性

オープンソースのDHCPサーバである「Kea」に、サービス拒否に陥る脆弱性が複数含まれていることがわかった。

IPv6環境において、細工したパケットで不正終了する「CVE-2019-6472」をはじめ、IPv4環境において不正な「hostnameオプション」によって終了する「CVE-2019-6473」など、あわせて3件の脆弱性が判明したもの。

いずれも重要度は「中(Medium)」とレーティングされている。脆弱性の悪用は確認されていない。

Internet Systems Consortium(ISC)では、脆弱性を修正した「同1.6.0」「同1.5.0-P1」「同1.4.0-P2」をリリース。アップデートを呼びかけている。

(Security NEXT - 2019/09/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「OpenSSH」の脆弱性「regreSSHion」、40以上のCisco製品に影響
「Cisco IOS XR」に脆弱性、「Blast-RADIUS」の影響は調査中
米当局、「Cisco NX-OS」脆弱性の悪用に注意を喚起
「Cisco NX-OS」にゼロデイ脆弱性 - 4月より悪用の試行も
オンライン会議「Cisco Webex Meetings」にバグ - 情報窃取に悪用
Cisco、アドバイザリ6件を公開 - 「Firepower 」などの脆弱性を修正
「Cisco Crosswork NSO」など複数製品の脆弱性に対応 - Cisco
軽量プロクシ「Tinyproxy」に脆弱性 - 報告者と開発者に溝
VoIP電話「Cisco IP Phone」に複数の脆弱性 - アップデートが公開
国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用