概要
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
影響を受けるシステム
ISCのアドバイザリを参照してください。
詳細情報
- CVE-2026-10723: Incorrect acceptance of NSEC3 records
- CVE-2026-10822: Key Record using PRIVATEDNS algorithm may lead to unexpected exit
- CVE-2026-11331: Potential wildcard CNAME RPZ policy bypass
- CVE-2026-11605: Unnecessary validation of DNSSEC signed records
- CVE-2026-11622: Potential memory usage beyond configured limits
- CVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcards
- CVE-2026-12617: Record ordering based unexpected exit with CNAME or DNAME
- CVE-2026-13204: Unexpected exit in certain situations with NSEC and NSEC3 both present
- CVE-2026-13321: DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field
想定される影響
ISCのアドバイザリを参照してください。
対策方法
ISCのアドバイザリを参照してください。
ベンダ情報
| ベンダ | ステータス | ステータス最終更新日 | ベンダの告知ページ |
|---|---|---|---|
| テルモBCT株式会社 | 該当製品無し(調査中) | 2026/09/03 |
参考情報
-
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-13321) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-13204) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-12617) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について (CVE-2026-11721) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-11622) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-11605) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
(緊急)BIND 9.xの脆弱性(RPZの設定のバイパス、DNSサービスの停止)に ついて(CVE-2026-11331) - バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-10822) - フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、 バージョンアップを強く推奨 - -
株式会社日本レジストリサービス(JPRS)
BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-10723) - バージョンアップを強く推奨 -
JPCERT/CCからの補足情報
JPCERT/CCによる脆弱性分析結果
謝辞
更新履歴
2026/09/03
テルモBCT株式会社のベンダステータスが更新されました