Published: 2025-07-23 08:00

BIND 9.20.x に脆弱性、DNS サービスを停止させられる可能性

 株式会社日本レジストリサービス(JPRS)は7月17日、BIND 9.20.xの脆弱性(DNSサービスの停止)について発表した。対象となるバージョンは下記通り

9.20系列:9.20.0-9.20.10

 ISCが提供するBIND 9.20系列には、serve-staleの実装不具合があり、下記条件すべて満たした場合、namedが異常終了する可能性がある。

1.serve-staleが有効になっている(デフォルトでは無効

2.namedの設定ファイルおいて、stale-answer-client-timeoutオプションに0を設定している(デフォルトではoff/disabled)

3.名前解決処理おいて、特定組み合わせ含むCNAMEチェーンに遭遇する

 想定される影響としては、外部攻撃者がこの状況発生させることが可能である場合、当該サーバのDNSサービスを停止させられる可能性がある。

 JPRSでは、本脆弱性修正したパッチバージョン(BIND 9.20.11)への更新、または、ディストリビューションベンダーからリリースされる更新適用するよう呼びかけている。

# 言葉 意味
2 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
2 ていし (停止) : 1. stoppage; coming to a stop; halt; standstill 2. ceasing (movement, activity, etc.); suspension (of operations); interruption (e.g. of electricity supply); cutting off
2 かき (下記) : the following
2 けいれつ (系列) : 1. series; sequence; system; succession 2. keiretsu (group); conglomeration of businesses linked by cross-shareholdings
2 かのうせい (可能性) : potentiality; likelihood; possibility; availability
2 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
2 こうしん (更新) : renewal; update; innovation; improvement
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 にほん (日本) : Japan
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
1 とおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 ていきょう (提供) : 1. offer; tender; providing; supplying; making available; donating (blood, organs, etc.) 2. sponsoring (a TV program)
1 じっそう (実装) : implementation (e.g. of a feature); installation (of equipment); mounting; packaging
1 ふぐあい (不具合) : 1. flaw; defect; problem; bug; malfunction; failure; discrepancy 2. inconvenient
1 じょうけん (条件) : condition; term; requirement; qualification; prerequisite
1 すべて (全て) : 1. everything; all; the whole 2. entirely; completely; wholly; all
1 みたす (満たす) : 1. to satisfy (conditions, one's appetite, etc.); to meet (e.g. demands); to fulfill; to gratify 2. to fill (e.g. a cup); to pack; to supply
1 いじょうしゅうりょう (異常終了) : abnormal termination (e.g. of a program); ABnormal END; ABEND
1 ゆうこう (有効) : 1. valid; effective 2. yuko (judo)
1 むこう (無効) : invalid; void; ineffective; unavailable
1 せっていファイル (設定ファイル) : setup file
1 せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
1 かいけつ (解決) : settlement; solution; resolution
1 しょり (処理) : processing; dealing with; treatment; disposition; disposal
1 とくてい (特定) : 1. specific; particular; designated; special 2. specifying; designating; identifying; pinpointing
1 くみあわせ (組み合わせ) : 1. combination; assortment; set 2. matching (in a contest); pairing
1 ふくむ (含む) : 1. to contain; to comprise; to have; to hold; to include; to embrace 2. to hold in the mouth
1 そうぐう (遭遇) : encounter; being confronted with (e.g. difficulty); meeting with (e.g. accident)
1 そうてい (想定) : hypothesis; supposition; assumption
1 えいきょう (影響) : 1. influence; effect 2. to influence; to affect; to have an influence on; to impact; to have an effect on
1 がいぶ (外部) : 1. outside (e.g. of a building); exterior 2. outside (of a group, company, etc.); outside world
1 こうげきしゃ (攻撃者) : aggressor; assailant; invader
1 じょうきょう (状況) : state of affairs (around you); situation; circumstances
1 はっせい (発生) : 1. outbreak; spring forth; occurrence; incidence 2. generation (e.g. of power or heat); genesis; origin
1 かのう (可能) : possible; potential; practicable; feasible
1 とうがい (当該) : appropriate (e.g. authorities); concerned; relevant; said; aforementioned; competent; applicable; respective
1 しゅうせい (修正) : amendment; correction; revision; modification; alteration; retouching; update; fix
1 かく (各) : each; every; all
1 てきよう (適用) : applying (e.g. a technology); adoption
1 よびかける (呼びかける) : 1. to call out to; to hail; to address 2. to appeal