「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
共通脆弱性評価システム「CVSSv3.1」のベーススコアは、今回判明した脆弱性のなかでは「CVE-2026-13321」が「8.6」ともっとも高い。6件を「7.5」としている。
くわえて重要度が「中(Medium)」とされる「CVE-2026-10822」「CVE-2026-10723」の2件に対応している。
ISCは「BIND 9.21.24」「同9.20.26」にて脆弱性を修正した。また脆弱性の判明を受けて関係機関からも注意が呼びかけられている。
日本レジストリサービス(JPRS)では、「CVE-2026-11331」「CVE-2026-11605」「CVE-2026-11622」「CVE-2026-11721」「CVE-2026-12617」「CVE-2026-13204」「CVE-2026-13321」の7件について「緊急」とし、アップデートを強く推奨している。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2026-10723
CVE-2026-10822
CVE-2026-11331
CVE-2026-11605
CVE-2026-11622
CVE-2026-11721
CVE-2026-12617
CVE-2026-13204
CVE-2026-13321
(Security NEXT - 2026/07/24 )
ツイート
関連リンク
PR
関連記事
「NVIDIA Megatron Bridge」に30件の脆弱性 - いずれも重要度「高」
「Cisco IOS XR」にセキュリティアップデート - 多数脆弱性に対処
米当局、SonicWallやJFrog関連の既知脆弱性7件について悪用を警告
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大

