DNSサーバ「NSD」「Unbound」に脆弱性 - アップデートが公開
蘭NLnet Labsが開発するオープンソースの権威DNSサーバ「NSD」やキャッシュDNSサーバ「Unbound」に脆弱性が明らかとなった。アップデートが提供されている。
両ソフトウェアにおいて、プロセスIDを記録する「pidfile」に対してシンボリックリンク攻撃が可能となる脆弱性「CVE-2020-28935」が判明したもの。悪用されるとサービス拒否を引き起こすおそれがある。
同社は脆弱性の修正やバグへの対処を行った「NSD 4.3.4」「Unbound 1.13.0」やパッチをリリース。アップデートの公開を受け、日本レジストリサービス(JPRS)などからも注意喚起が行われている。
(Security NEXT - 2020/12/04 )
ツイート
PR
関連記事
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
