Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Kea DHCPサーバ」にリモートより悪用可能な複数脆弱性

オープンソースのDHCPサーバである「Kea」に、サービス拒否に陥る脆弱性が複数含まれていることがわかった。

IPv6環境において、細工したパケットで不正終了する「CVE-2019-6472」をはじめ、IPv4環境において不正な「hostnameオプション」によって終了する「CVE-2019-6473」など、あわせて3件の脆弱性が判明したもの。

いずれも重要度は「中(Medium)」とレーティングされている。脆弱性の悪用は確認されていない。

Internet Systems Consortium(ISC)では、脆弱性を修正した「同1.6.0」「同1.5.0-P1」「同1.4.0-P2」をリリース。アップデートを呼びかけている。

(Security NEXT - 2019/09/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

マルウェア対策ソフト「ClamAV」に複数脆弱性 - Cisco製品にも影響
「Cisco Unified CM」のSSRF脆弱性、悪用に注意
先週注目された記事(2026年6月21日〜2026年6月27日)
Cisco、7月1日の脆弱性修正を事前予告 - 「Catalyst Center」など対象
「Cisco Unified CM」など脆弱性2件の悪用に注意喚起 - 米当局
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「Arista EOS」ゼロデイ含む脆弱性3件を悪用リストに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認