パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

ISC、BIND 9にサービス運用妨害の脆弱性を確認

  • 元記事:CVE-2015-8704: Specific APL data could trigger an INSIST in apl_42.c
  • HP:ISC
  • 発表日時 2016/1/20

    BIND 9にサービス運用妨害の脆弱性が確認された。影響を受けるのはBIND 9.3.0 から 9.8.8、BIND 9.9.0 から 9.9.8-P2、BIND 9.9.3-S1 から 9.9.8-S3、BIND 9.10.0 から 9.10.3-P2で、文字列のフォーマット処理に問題があり、バッファオーバーフロー防止のためのバッファサイズチェック機能の問題により、apl_42.cにINSIST failure が発生し、namedが以上終了を引き起こす。テキスト形式の db ファイルを使用しているスレーブによるマスターからゾーン転送で細工されたレコードを受信、テキスト形式の db ファイルを使用しているマスターによるDDNS アップデートメッセージで細工されたレコードを受信、デバッグログを出力しているキャッシュDNSサーバに悪意あるサーバから細工されたレコードを受信、細工されたレコードをキャッシュしているサーバがrndc dumpdb を処理中の際にこの脆弱性の影響を受ける。解決策として、BIND 9 version 9.9.8-P3、BIND 9 version 9.10.3-P3、BIND 9 version 9.9.8-S4が公開されており、アップデートによりこの脆弱性は解消される。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ