サイバーセキュリティ

ISC BINDにおける複数の脆弱性(2026年9月)

最終確認日: 2026-09-18

基本データ

分類 サイバーセキュリティ

発表された内容

公開日:2026/09/18 最終更新日:2026/09/18

JVNVU#97703430
ISC BINDにおける複数の脆弱性(2026年9月)

ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。

ISCのアドバイザリを参照してください。

CVE-2026-19033: Unauthenticated IXFR deltas are applied to the live zone before TSIG verification
CVE-2026-19662: qpcache NOQNAME proof use-after-free crashes recursive resolver
CVE-2026-19666: Use-after-free in query_addnoqnameproof() via the DNS64 filter64 path
CVE-2026-19667: Remote assertion failure via 16-bit length truncation in `dns_ncache_add()`
CVE-2026-19668: Resource Exhaustion via Excessive DNSSEC Cryptographic Material Matching
CVE-2026-19941: checkwildcard() accepts an out-of-zone NSEC as a wildcard-nonexistence proof
CVE-2026-75029: Message parser retains every identical singleton RDATA, enabling wire-to-work amplification
CVE-2026-76163: named aborts on a TKEY query when the user configuration has no global options statement
CVE-2026-77119: NSEC3 insecure-referral proof can use unrelated cached NSEC3 RRsets
CVE-2026-77692: Unauthenticated remote crash of named via a single DoH SIG(0) request
CVE-2026-78301: Out-of-zone database nodes can become authoritative zone cuts
CVE-2026-80274: Validating resolver can abort while caching a mismatched NOQNAME proof
CVE-2026-81563: SVCB AliasMode additional-data error leaks qpcache references
CVE-2026-81736: Remote CPU denial of service through cached SVCB/HTTPS AliasMode trees

ISCのアドバイザリを参照してください。

ISCのアドバイザリを参照してください。

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(不正なゾーンデータの追加)について(CVE-2026-19033) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-19662) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-19666) – DNS64を有効にしている場合のみ対象、バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-19667) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-19668) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-19941) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(メモリ使用量の増加)について(CVE-2026-75029) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-76163) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について(CVE-2026-77119) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-77692) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性、名前解決の妨害)について(CVE-2026-78301) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-80274) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-81563) – バージョンアップを強く推奨 –

株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-81736) – バージョンアップを強く推奨 –

JPCERT 緊急報告

JPCERT REPORT

CERT Advisory

CPNI Advisory

TRnotes

CVE

JVN iPedia

Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.

出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97703430/

公式出典

更新履歴

公開日: 2026-09-18 / 最終確認: 2026-09-18

執筆・確認主体

この記事は、上記の公式出典を一次情報として PRaze編集部(株式会社スキルマーク)が構造化・要約したものです。 要約と分類の生成にはAIを使用しています。

数値・日付・組織名・金額は公式発表の原文から転記しており、 原文に記載のない事項を補って書くことはしていません。 内容の正確性は公式出典をご確認ください。

編集・公開: PRaze編集部(株式会社スキルマーク) / 出典確認日: 2026-09-18

関連事例

自社のプレスリリースをPRazeに掲載しませんか?

無料でプレスリリースを掲載する