| タイトル | BIND 9 の DNSSEC 検証処理における脆弱性 |
|---|---|
| 概要 | DNSSEC を有効にしている BIND 9 において、再帰的なクライアントクエリを処理する際に脆弱性が存在します。 ISC によると 「DNSSEC を有効にしているネームサーバにおいて、DO (DNSSEC OK) ビットと CD (Checking Disabled) ビットの双方がセットされた再帰的なクライアントクエリを処理する際に、レスポンスパケットの additional section にあるレコードをキャッシュに追加する場合がある」と報告されています。 |
| 想定される影響 | 遠隔の第三者によって DNS キャッシュポイズニンングが行われる可能性があります。 |
| 対策 | [パッチを適用する] 影響を受けるシステムを利用している場合は、ISC (9.4.3-P4、9.5.2-P1、9.6.1-P2)もしくは、各ベンダから提供されるパッチを適用してください。 |
| 公表日 | 2009年12月2日0:00 |
| 登録日 | 2010年1月15日14:09 |
| 最終更新日 | 2010年10月1日17:39 |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:H/Au:N/C:N/I:P/A:P |
| サン・マイクロシステムズ |
| OpenSolaris (sparc) |
| OpenSolaris (x86) |
| Sun Solaris 10 (sparc) |
| Sun Solaris 10 (x86) |
| Sun Solaris 9 (sparc) |
| Sun Solaris 9 (x86) |
| レッドハット |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| Red Hat Enterprise Linux EUS 5.4.z (server) |
| RHEL Desktop Workstation 5 (client) |
| ヒューレット・パッカード |
| HP-UX 11.11 |
| HP-UX 11.23 |
| HP-UX 11.31 |
| ISC, Inc. |
| BIND 9.0.x |
| BIND 9.1.x |
| BIND 9.2.x |
| BIND 9.3.x |
| BIND 9.4.0 から 9.4.3-P3 |
| BIND 9.5.0 |
| BIND 9.5.1 |
| BIND 9.5.2 |
| BIND 9.6.0 |
| BIND 9.6.1-P1 |
| IBM |
| IBM AIX 6.1 |
| ターボリナックス |
| Turbolinux Appliance Server 3.0 |
| Turbolinux Appliance Server 3.0 (x64) |
| Turbolinux Client 2008 |
| Turbolinux Server 11 |
| Turbolinux Server 11 (x64) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年01月15日] 掲載 [2010年02月09日] ベンダ情報:サン・マイクロシステムズ (275890) を追加 [2010年08月11日] 影響を受けるシステム:IBM (5149) の情報を追加 ベンダ情報:IBM (5149) を追加 [2010年10月01日] 影響を受けるシステム:ヒューレット・パッカード (HPSBUX02546) の情報を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02546) を追加 |
2018年2月17日10:37 |
| 概要 | Unspecified vulnerability in ISC BIND 9.0.x through 9.3.x, 9.4 before 9.4.3-P4, 9.5 before 9.5.2-P1, 9.6 before 9.6.1-P2, and 9.7 beta before 9.7.0b3, with DNSSEC validation enabled and checking disabled (CD), allows remote attackers to conduct DNS cache poisoning attacks by receiving a recursive client query and sending a response that contains an Additional section with crafted data, which is not properly handled when the response is processed "at the same time as requesting DNSSEC records (DO)," aka Bug 20438. |
|---|---|
| 公表日 | 2009年11月26日1:30 |
| 登録日 | 2021年1月29日13:25 |
| 最終更新日 | 2017年9月19日10:29 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:isc:bind:9.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.0:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.0:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.0.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.1:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.1.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:a1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:a2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:a3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc10:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc8:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.0:rc9:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.2:p2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.2:p3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.3:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc7:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.4:rc8:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.5:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.5:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.6:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.7:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.7:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.7:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.2.9:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:b3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:b4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.0:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.1:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.3:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.5:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.5:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.3.6:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:a1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:a2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:a3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:a4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:a5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:a6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:b3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:b4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.2:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:b3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:p2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:p3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.4.3:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a4:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a5:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a6:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:a7:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:b3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:p2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:p2_w1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:p2_w2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.1:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.1:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.1:b3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.2:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.5.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.0:a1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.0:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.0:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.1:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.1:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.6.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:a1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:a2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:a3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:b1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:b2:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:b3:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:p1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:isc:bind:9.7.0:rc2:*:*:*:*:*:* | |||||