ネームサーバ管理者の皆様へ
一般社団法人日本ネットワークインフォメーションセンター
BIND 9における複数の脆弱性について(2025年1月)
2025年1月29日(現地時間)、BIND 9に存在する複数の脆弱性情報がISC (Internet Systems Consortium)から公開されました。
ISCは、2件の脆弱性の深刻度を高(High)と評価しています。
アナウンスの原文へのリンクを以下に掲載します。 管理者の皆様におかれましては、 ネームサーバソフトウェアのご確認など適切な処置をお願いいたします。
- CVE-2024-11187: Many records in the additional section cause CPU exhaustion
- https://kb.isc.org/docs/cve-2024-11187
- CVE-2024-12705: DNS-over-HTTPS implementation suffers from multiple issues under heavy query load
- https://kb.isc.org/docs/cve-2024-12705
修正されたバージョンとダウンロードページ
9.18.33
9.20.5
9.21.4
参考情報
JPRS
- (緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について (CVE-2024-11187) - バージョンアップを強く推奨 -
- https://jprs.jp/tech/security/2025-01-30-bind9-vuln-additionalsection.html
- (緊急)BIND 9.xの脆弱性(パフォーマンスの低下)について (CVE-2024-12705) - バージョンアップを強く推奨 -
- https://jprs.jp/tech/security/2025-01-30-bind9-vuln-dnsoverhttps.html
JPCERT/CC
- ISC BIND 9における複数の脆弱性について(2025年1月)
- https://www.jpcert.or.jp/newsflash/2025013001.html
以上