ネームサーバ管理者の皆様へ
一般社団法人日本ネットワークインフォメーションセンター
BIND 9における脆弱性について(2025年7月)
2025年7月16日(現地時間)、 BIND 9に存在する複数の脆弱性の情報がISC (Internet Systems Consortium)から公開されました。
ISCは、2件の脆弱性の深刻度を高(High)と評価しています。
アナウンスの原文へのリンクを以下に掲載します。 管理者の皆様におかれましては、 ネームサーバソフトウェアのご確認など適切な処置をお願いいたします。
- CVE-2025-40776: Birthday Attack against Resolvers supporting ECS
- https://kb.isc.org/docs/cve-2025-40776
- CVE-2025-40777: A possible assertion failure when using the 'stale-answer-client-timeout 0' option
- https://kb.isc.org/docs/cve-2025-40777
修正されたバージョンとダウンロードページ
9.20.11
9.21.10
※ BIND 9.18.0より前のバージョンは評価されていません。
参考情報
JPRS
-
■BIND 9.20.xの脆弱性(DNSサービスの停止)について
- (CVE-2025-40777) - バージョンアップを強く推奨 - - https://jprs.jp/tech/security/2025-07-17-bind9-vuln-serve-stale.html
以上