| Title | ISC BIND の resolver.c におけるサービス運用妨害 (DoS) の脆弱性 |
|---|---|
| Summary | ISC BIND の resolver.c は、再帰的なリゾルバが構成されている場合、サービス運用妨害 (表明違反および named デーモンの終了) 状態にされる脆弱性が存在します。 |
| Possible impacts | 第三者により、不正な形式のゾーンのレコードに対するクエリを介して、サービス運用妨害 (表明違反および named デーモンの終了) 状態にされる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 4, 2013, midnight |
| Registration Date | June 7, 2013, 4:43 p.m. |
| Last Update | Nov. 5, 2014, 5:47 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.8 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:N/I:N/A:C |
| ISC, Inc. |
| BIND 9.6-ESV-R9-P1 未満の 9.6-ESV-R9 |
| BIND 9.8.5-P1 未満の 9.8.5 |
| BIND 9.9.3-P1 未満の 9.9.3 |
| アップル |
| macOS Server (旧 OS X Server) 4.0 未満 (OS X Yosemite v10.10 以降) |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年06月07日] 掲載 [2014年11月05日] 影響を受けるシステム:ベンダ情報の追加に伴い内容を更新 ベンダ情報:アップル (HT6536) を追加 参考情報:JVN (JVNVU#97537282) を追加 参考情報:関連文書 (APPLE-SA-2014-10-16-3 OS X Server v4.0) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | resolver.c in ISC BIND 9.8.5 before 9.8.5-P1, 9.9.3 before 9.9.3-P1, and 9.6-ESV-R9 before 9.6-ESV-R9-P1, when a recursive resolver is configured, allows remote attackers to cause a denial of service (assertion failure and named daemon exit) via a query for a record in a malformed zone. |
|---|---|
| Publication Date | June 6, 2013, 10:02 p.m. |
| Registration Date | Jan. 26, 2021, 3:42 p.m. |
| Last Update | Nov. 21, 2024, 10:54 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:isc:bind:9.9.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.8.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6:*:*:*:*:*:*:* | |||||