「Kea DHCPサーバ」にリモートより悪用可能な複数脆弱性
オープンソースのDHCPサーバである「Kea」に、サービス拒否に陥る脆弱性が複数含まれていることがわかった。
IPv6環境において、細工したパケットで不正終了する「CVE-2019-6472」をはじめ、IPv4環境において不正な「hostnameオプション」によって終了する「CVE-2019-6473」など、あわせて3件の脆弱性が判明したもの。
いずれも重要度は「中(Medium)」とレーティングされている。脆弱性の悪用は確認されていない。
Internet Systems Consortium(ISC)では、脆弱性を修正した「同1.6.0」「同1.5.0-P1」「同1.4.0-P2」をリリース。アップデートを呼びかけている。
(Security NEXT - 2019/09/03 )
ツイート
PR
関連記事
「Cisco ASA/FTD」脆弱性がDoS攻撃の標的に - 修正を再度呼びかけ
コンタクトセンター向け製品「Cisco Unified CCX」に深刻な脆弱性
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「BIND 9」にキャッシュポイズニングなど複数脆弱性
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
「Cisco ASA」狙うゼロデイ攻撃、5月に複数政府機関で確認
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「Cisco IOS/IOS XE」に脆弱性 - すでに悪用やPoC公開も
Cisco製FWやOSにクリティカル脆弱性 - すでに攻撃試行も
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
