JVNDB-2026-001661
|
ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878)
|
ISC(Internet Systems Consortium)が提供するISC BINDには、BRID/HHITレコードの処理に問題があり、意図的にアサーション違反を発生させられる脆弱性(CWE-617、CVE-2025-13878)が存在します。結果としてサービス運用妨害(DoS)を引き起こされる可能性があります。
|
|
|
ISC, Inc.
- BIND 9.18.40から9.18.43
- BIND 9.20.13から9.20.17
- BIND 9.21.12から9.21.16
- BIND 9.18.40-S1から9.18.43-S1(Supported Preview Edition)
- BIND 9.20.13-S1から9.20.17-S1(Supported Preview Edition)
|
|
不正な形式のBRID/HHITレコードを処理した際にnamedが異常終了する可能性があります。
|
[アップグレードする]
開発者が提供する次のバージョンにアップデートしてください。 - BIND 9.18.44
- BIND 9.20.18
- BIND 9.21.17
- BIND 9.18.44-S1(Supported Preview Edition)
- BIND 9.20.18-S1(Supported Preview Edition)
|
ISC, Inc.
|
- 到達可能なアサーション(CWE-617) [その他]
|
- CVE-2025-13878
|
- JVN : JVNVU#94755059
- 関連文書 : 株式会社日本レジストリサービス(JPRS)
|
- [2026年01月23日]
掲載
- [2026年01月26日]
参考情報:関連文書 (株式会社日本レジストリサービス(JPRS)) を追加
|