DNS関連技術情報のトップへ戻る

---------------------------------------------------------------------
■Unboundの脆弱性情報が公開されました(CVE-2024-8508)

                                株式会社日本レジストリサービス(JPRS)
                                            初版作成 2024/10/07(Mon)
---------------------------------------------------------------------

▼概要

  2024年10月3日(中央ヨーロッパ夏時間)、フルリゾルバー(キャッシュDNS
  サーバー)Unboundにおいて、処理に時間を要する応答を受信した際にパフォー
  マンスが低下し、サービス不能(DoS)攻撃が可能になる脆弱性が公開され
  ました。併せて、当該脆弱性を修正したバージョンも公開されています。

  詳細につきましては、以下の情報をご参照ください。

▼参考リンク

  NLnet Labs - News - Unbound 1.21.1 released
  <https://nlnetlabs.nl/news/2024/Oct/03/unbound-1.21.1-released/>

  A vulnerability has been discovered in Unbound when handling replies
  with very large RRsets that Unbound needs to perform name compression
  for.
  <https://nlnetlabs.nl/downloads/unbound/CVE-2024-8508.txt>

  CVE Record | CVE
  <https://www.cve.org/CVERecord?id=CVE-2024-8508>

---------------------------------------------------------------------
▼更新履歴
  2024/10/04 11:00 初版作成

株式会社日本レジストリサービス Copyright©2001-2024 Japan Registry Services Co., Ltd.