ネームサーバ管理者の皆様へ
一般社団法人日本ネットワークインフォメーションセンター
BIND 9における脆弱性について(2025年5月)
2025年5月21日(現地時間)、BIND 9に存在する複数の脆弱性の情報がISC (Internet Systems Consortium)から公開されました。
ISCは、1件の脆弱性の深刻度を高(High)と評価しています。
アナウンスの原文へのリンクを以下に掲載します。 管理者の皆様におかれましては、 ネームサーバソフトウェアのご確認など適切な処置をお願いいたします。
- CVE-2025-40775: DNS message with invalid TSIG causes an assertion failure
- https://kb.isc.org/docs/cve-2025-40775
修正されたバージョンとダウンロードページ
9.20.9
9.21.8
※ BIND 9.18.0より前のバージョンは評価されていません。
参考情報
JPRS
-
緊急)BIND 9.20.xの脆弱性(DNSサービスの停止)について(CVE-2025-40775)
- フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、
バージョンアップを強く推奨 - - https://jprs.jp/tech/security/2025-05-22-bind9-vuln-tsig.html
JPCERT/CC
- ISC BIND 9における脆弱性について(2025年5月)
- https://www.jpcert.or.jp/newsflash/2025052201.html
以上