公開日:2026/07/23 最終更新日:2026/07/23
JVNVU#97496543
ISC BINDにおける複数の脆弱性(2026年7月)
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
ISCのアドバイザリを参照してください。
- CVE-2026-10723: Incorrect acceptance of NSEC3 records
- CVE-2026-10822: Key Record using PRIVATEDNS algorithm may lead to unexpected exit
- CVE-2026-11331: Potential wildcard CNAME RPZ policy bypass
- CVE-2026-11605: Unnecessary validation of DNSSEC signed records
- CVE-2026-11622: Potential memory usage beyond configured limits
- CVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcards
- CVE-2026-12617: Record ordering based unexpected exit with CNAME or DNAME
- CVE-2026-13204: Unexpected exit in certain situations with NSEC and NSEC3 both present
- CVE-2026-13321: DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field
ISCのアドバイザリを参照してください。
ISCのアドバイザリを参照してください。
-
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-13321) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-13204) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-12617) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について (CVE-2026-11721) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-11622) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-11605) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(RPZの設定のバイパス、DNSサービスの停止)に ついて(CVE-2026-11331) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-10822) - フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、 バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-10723) - バージョンアップを強く推奨 -
