ISC BINDにおける複数の脆弱性(2026年7月)
基本データ
| 分類 | サイバーセキュリティ |
|---|
発表された内容
公開日:2026/07/23 最終更新日:2026/07/23
JVNVU#97496543
ISC BINDにおける複数の脆弱性(2026年7月)
ISC(Internet Systems Consortium)から、ISC BINDの複数の脆弱性が公開されました。
ISCのアドバイザリを参照してください。
CVE-2026-10723: Incorrect acceptance of NSEC3 records
CVE-2026-10822: Key Record using PRIVATEDNS algorithm may lead to unexpected exit
CVE-2026-11331: Potential wildcard CNAME RPZ policy bypass
CVE-2026-11605: Unnecessary validation of DNSSEC signed records
CVE-2026-11622: Potential memory usage beyond configured limits
CVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcards
CVE-2026-12617: Record ordering based unexpected exit with CNAME or DNAME
CVE-2026-13204: Unexpected exit in certain situations with NSEC and NSEC3 both present
CVE-2026-13321: DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field
ISCのアドバイザリを参照してください。
ISCのアドバイザリを参照してください。
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-13321) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-13204) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-12617) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について (CVE-2026-11721) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-11622) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-11605) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)(緊急)BIND 9.xの脆弱性(RPZの設定のバイパス、DNSサービスの停止)に ついて(CVE-2026-11331) – バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-10822) – フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、 バージョンアップを強く推奨 –
株式会社日本レジストリサービス(JPRS)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-10723) – バージョンアップを強く推奨 –
JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia
Copyright (c) 2000-2026 JPCERT/CC and IPA. All rights reserved.
出典: jvn@jvn.jp
URL: https://jvn.jp/vu/JVNVU97496543/
公式出典
更新履歴
公開日: 2026-07-23
関連事例
- CISA ICS Advisory / ICS Medical Advisory(2026年07月23日)
- Silverhand製Logtoにおける認証や認可に影響する複数の脆弱性
- バックアップソフトウェア「Duplicati」における不適切な権限割り当てに関する脆弱性
- Analog Way製メディアサーバー「Picturall Quad Compact Mark II」におけるローカル権限昇格の脆弱性
- リコー製プリンターおよび複合機のSSH通信機能におけるアクセス制御不備の脆弱性
自社のプレスリリースをPRazeに掲載しませんか?
無料でプレスリリースを掲載する