ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。 CVE-2026-10723: Incorrect acceptance of NSEC3 recordsCVE-2026-10822: Key Record using PRIVATEDNS algorithm may lead to unexpected exitCVE-2026-11331: Potential wildcard CNAME RPZ policy bypassCVE-2026-11605: Unnecessary validation of DNSSEC signed recordsCVE-2026-11622: Potential memory usage beyond configured limitsCVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcardsCVE-2026-12617: Record ordering based unexpected exit with CNAME or DNAMECVE-2026-13204: Unexpected exit in certain situations with NSEC and NSEC3 both presentCVE-2026-13321: DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field
ISC, Inc. BIND
ISCのアドバイザリを参照してください。
CVE-2026-10723 CVE-2026-10822 CVE-2026-11331 CVE-2026-11605 CVE-2026-11622 CVE-2026-11721 CVE-2026-12617 CVE-2026-13204 CVE-2026-13321
JVN : JVNVU#97496543 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-13321) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-13204) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-12617) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について (CVE-2026-11721) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-11622) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-11605) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : (緊急)BIND 9.xの脆弱性(RPZの設定のバイパス、DNSサービスの停止)に ついて(CVE-2026-11331) - バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-10822) - フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、 バージョンアップを強く推奨 - 関連文書 : 株式会社日本レジストリサービス(JPRS) : BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-10723) - バージョンアップを強く推奨 -
[2026年07月24日] 掲載