Japan
サイト内の現在位置
ISC BINDにおける複数の脆弱性
掲載番号:NV24-006
脆弱性情報識別番号:JVNVU#94469233
概要
ISC BINDには、次の複数の脆弱性が存在します。
細工したメッセージを送信された場合、namedが予期せず終了させられる - CVE-2023-3341
DNS-over-TLSクエリによる負荷をかけられた場合、namedインスタンスが予期せず終了させられる - CVE-2023-4236
対象製品
ESMPRO/ServerAgentService
対象となる製品のバージョン
Linux版 Ver.1.0.0-0 ~ Ver.2.1.1-0(OS RHEL6)の場合、CVE-2022-3094のみ影響あり
対処方法
RHEL6は標準サポートのフェーズを終了しており、本脆弱性もサポート外です。
https://access.redhat.com/security/cve/CVE-2023-3341
上記を参照して、緩和策として掲載されている信頼できるIP範囲からのアクセスに制限を実施してください。
参考情報
ISC
https://kb.isc.org/docs/cve-2023-3341
https://kb.isc.org/docs/cve-2023-4236
JPCERT/CC
https://www.jpcert.or.jp/newsflash/2023092101.html
JVN
https://jvn.jp/vu/JVNVU94469233/index.html
JPRS
https://jprs.jp/tech/security/2023-09-21-bind9-vuln-controlchannel.html
https://jprs.jp/tech/security/2023-09-21-bind9-vuln-dnsovertls.html
CVE
https://www.cve.org/CVERecord?id=CVE-2023-3341
更新情報
- 2024/08/30
-
ESMPRO/ServerAgentService を登録しました。