「BIND 9.12」にリモートから攻撃可能な脆弱性が2件 - アップデートがリリース
「BIND 9.12」に特定環境下でリモートより悪用可能な脆弱性が複数含まれていることがわかった。Internet Systems Consortium(ISC)や関連機関では利用者へ注意を呼びかけている。

「CVE-2018-5737」は、キャッシュDNSサーバとして運用している際に影響を受ける(画像:ISC)
「同9.12.1」および「同9.12.0」において脆弱性2件が明らかになったもの。「同9.11」「同9.10」「同9.9」は影響を受けない。
キャッシュDNSサーバとして利用し、「max-stale-ttl」を0以外で運用している際に、異常終了や性能低下が生じる脆弱性「CVE-2018-5737」が判明したもの。
「同9.12」より導入された権威サーバにアクセスできなくなった場合に利用する「serve-stale」に起因する脆弱性で、同機能を無効化していても影響を受けるという。さらに「NSEC aggressive negative caching」との関係で異常動作が発生し、性能低下が引き起こされるおそれもある。
(Security NEXT - 2018/05/21 )
ツイート
関連リンク
PR
関連記事
IT資産管理ソフト「AssetView」に脆弱性 - アップデートを提供
監視ツール「Pandora FMS」に複数の脆弱性 - アップデートで修正
GitHubアクション「reviewdog」で改ざん被害 - SC攻撃の起点に
Progress製ロードバランサーに脆弱性 - アップデートが公開
ストレージ仮想化ソフト「IBM Storage Virtualize」の一部プラグインに脆弱性
「MS Edge」にアップデート - 独自含む脆弱性3件を解消
「Next.js」に認可バイパスのおそれ - アップデートが公開
「IBM AIX」に複数のRCE脆弱性が判明 - パッチや暫定修正プログラムを公開
エンプラサーバなどに採用されるAMI製「BMC」にRCE脆弱性
「PHP」に複数脆弱性 - セキュリティアップデートがリリース