【活用ガイド】

JVNDB-2026-001661

ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878)

概要

ISC(Internet Systems Consortium)が提供するISC BINDには、BRID/HHITレコードの処理に問題があり、意図的にアサーション違反を発生させられる脆弱性(CWE-617、CVE-2025-13878)が存在します。結果としてサービス運用妨害(DoS)を引き起こされる可能性があります。
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


ISC, Inc.
  • BIND 9.18.40から9.18.43
  • BIND 9.20.13から9.20.17
  • BIND 9.21.12から9.21.16
  • BIND 9.18.40-S1から9.18.43-S1(Supported Preview Edition)
  • BIND 9.20.13-S1から9.20.17-S1(Supported Preview Edition)

想定される影響

不正な形式のBRID/HHITレコードを処理した際にnamedが異常終了する可能性があります。
対策

[アップグレードする]
開発者が提供する次のバージョンにアップデートしてください。
  • BIND 9.18.44
  • BIND 9.20.18
  • BIND 9.21.17
  • BIND 9.18.44-S1(Supported Preview Edition)
  • BIND 9.20.18-S1(Supported Preview Edition)
ベンダ情報

ISC, Inc.
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 到達可能なアサーション(CWE-617) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2025-13878
参考情報

  1. JVN : JVNVU#94755059
  2. 関連文書 : 株式会社日本レジストリサービス(JPRS)
更新履歴

  • [2026年01月23日]
      掲載
  • [2026年01月26日]
      参考情報:関連文書 (株式会社日本レジストリサービス(JPRS)) を追加