「BIND 9」にアップデート - DoS脆弱性4件を修正
Internet Systems Consortium(ISC)は、DNSサーバ「BIND 9」のアップデートをリリースした。脆弱性やバグの修正などを行っている。
「BIND 9.20.0」「同9.18.28」において、リモートより悪用が可能である4件の脆弱性に対処したことを明らかにしたもの。アドバイザリを公開した時点で、いずれも悪用は確認されていないという。
具体的には、TCP経由で悪意あるクライアントより多数のDNSメッセージを受信した際に動作が不安定となり、サービス拒否に陥るおそれがある「CVE-2024-0760」を修正。
同じホスト名に対して多数のリソースレコードを持つ権威DNSサーバやキャッシュDNSサーバにおいて、クエリの処理速度が約100倍遅くなるおそれがある「CVE-2024-1737」に対応した。
さらにDNSSECにおいて、「SIG(0)」署名が付いたリクエストを送信することでキャッシュDNSサーバのCPUリソースを枯渇させ、サービス拒否を引き起こすことが可能となる「CVE-2024-1975」、アサーションエラーが発生し、予期せずサービスが終了するおそれがある「CVE-2024-4076」を解消している。
いずれも共通脆弱性評価システム「CVSSv3.1」のベーススコアは「7.5」と評価されており、重要度を4段階中、上から2番目にあたる「高(High)」とレーティングしている。
(Security NEXT - 2024/07/24 )
ツイート
関連リンク
PR
関連記事
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応
「情報セキュリティ白書2025」PDF版を先行公開 - 書籍は9月30日発売
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も
Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ
店舗で受け付けた一部チケット会員入会申込書が所在不明 - 西武ライオンズ
「Adobe ColdFusion」に深刻な脆弱性 - 緊急対応を
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開
Fortinet、セキュリティアドバイザリ2件をリリース
フィッシング対策協議会、設立20周年記念セミナーを11月開催