公開日:2005/01/26 最終更新日:2005/03/08

JVNVU#938617
BIND 9.3.0のvalidatorにサービス運用妨害 (DoS) 攻撃を受ける脆弱性

概要

BINDネームサーバーに、遠隔の第三者によりサービス運用妨害 (DoS) 攻撃を受ける脆弱性が確認されています。

影響を受けるシステム

  • BINDバージョン 9.3.0

詳細情報

想定される影響


遠隔の第三者によりネームサーバデーモンが終了され、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
アライドテレシス株式会社 該当製品無し 2005/01/26
クオリティ 該当製品無し 2005/01/26
日本電気 該当製品無し 2005/03/08

参考情報

  1. US-CERT Vulnerability Note VU#938617
    BIND 9.3.0 vulnerable to denial of service in validator code

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia