Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NLnet LabsのキャッシュDNSサーバ「Unbound」に脆弱性

NLnet Labsが開発するキャッシュDNSサーバ「Unbound」に脆弱性が明らかとなった。アップデートが提供されている。

現地時間10月3日にセキュリティアドバイザリをリリースし、脆弱性「CVE-2024-8508」について公表したもの。

名前の圧縮を実行する必要がある非常に大きな「RRset(リソースレコードセット)」の処理に時間を要し、組織化された攻撃を受けるとパフォーマンスが低下して、サービス拒否が発生するおそれがあるという。

共通脆弱性評価システム「CVSSv3.1」のベーススコアは「5.3」、重要度は4段階中、上から3番目にあたる「中(Medium)」としている。

同社では、名前の圧縮計算を制限することで同脆弱性へ対処した「同1.21.1」をリリースした。

PowerDNS.COMが提供するキャッシュDNSサーバ「PowerDNS Recursor」においても、「RRset」処理に関する脆弱性が公開されている。これら脆弱性の判明を受けて、日本レジストリサービス(JPRS)など関連機関からも注意喚起が行われている。

(Security NEXT - 2024/10/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

研究科サーバにサイバー攻撃、他機関のサーバ経由で - 神戸大
書籍購入者向けシステムでメアドなどが閲覧可能に - 金原出版
障害復旧作業用HDDが所在不明、内部の生徒情報 - 浦添市
元職員が個人情報を持出、サークル勧誘に利用 - 横須賀市の病院
サーバデータが暗号化被害、内部に個人情報 - タカカツグループHD
「OpenTelemetry Java Instrumentation」に脆弱性 - 派生ソフトも注意を
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール