メインコンテンツへジャンプする

JPNICはインターネットの円滑な運営を支えるための組織です

ロゴ:JPNIC

WHOIS 検索 サイト内検索 WHOISとは? JPNIC WHOIS Gateway 採用情報
WHOIS検索 サイト内検索

ネームサーバ管理者の皆様へ

一般社団法人日本ネットワークインフォメーションセンター

BIND 9における脆弱性について(2026年07月)

2026年7月22日(現地時間)、BIND 9に存在する複数の脆弱性の情報がISC (Internet Systems Consortium)から公開されました。

ISCは、 公開された9件の脆弱性のうち7件の深刻度を高(High)と評価しています。

アナウンスの原文へのリンクを以下に掲載します。 管理者の皆様におかれましては、 ネームサーバソフトウェアをご確認いただき、 適切な処置をお願いいたします。

CVE-2026-10723: Incorrect acceptance of NSEC3 records
https://kb.isc.org/docs/cve-2026-10723
CVE-2026-10822: Key Record using PRIVATEDNS algorithm may lead to unexpected exit
https://kb.isc.org/docs/cve-2026-10822
CVE-2026-11331: Potential wildcard CNAME RPZ policy bypass
https://kb.isc.org/docs/cve-2026-11331
CVE-2026-11605: Unnecessary validation of DNSSEC signed records
https://kb.isc.org/docs/cve-2026-11605
CVE-2026-11622: Potential memory usage beyond configured limits
https://kb.isc.org/docs/cve-2026-11622
CVE-2026-11721: Cache poisoning possible with label count discrepancy, RRSIG, and wildcards
https://kb.isc.org/docs/cve-2026-11721
CVE-2026-12617: Record ordering based unexpected exit with CNAME or DNAME
https://kb.isc.org/docs/cve-2026-12617
CVE-2026-13204: Unexpected exit in certain situations with NSEC and NSEC3 both present
https://kb.isc.org/docs/cve-2026-13204
CVE-2026-13321: DNSSEC Validation Bypass via Out-of-Zone NSEC Next Field
https://kb.isc.org/docs/cve-2026-13321

修正されたバージョンとダウンロードページ

9.20.26
9.21.24

https://www.isc.org/download/

参考情報

JPRS

(緊急)BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-13321)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-nsec.html
(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-13204)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-nsecandnsec3.html
(緊急)BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-12617)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-dnameandcname.html
(緊急)BIND 9.xの脆弱性(DNSキャッシュポイズニングの危険性)について(CVE-2026-11721)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-wildcard.html
(緊急)BIND 9.xの脆弱性(メモリ不足の発生)について(CVE-2026-11622)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-randomsubdomain.html
(緊急)BIND 9.xの脆弱性(過剰なCPU負荷の誘発)について(CVE-2026-11605)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-validation.html
(緊急)BIND 9.xの脆弱性(RPZの設定のバイパス、DNSサービスの停止)について(CVE-2026-11331) - バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-rpz.html
BIND 9.xの脆弱性(DNSサービスの停止)について(CVE-2026-10822)- フルリゾルバー(キャッシュDNSサーバー)/権威DNSサーバーの双方が対象、バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-privatedns.html
BIND 9.xの脆弱性(名前解決の妨害)について(CVE-2026-10723)- バージョンアップを強く推奨 -
https://jprs.jp/tech/security/2026-07-23-bind9-vuln-nsec3.html

以上

このページを評価してください

このWebページは役に立ちましたか?
よろしければ回答の理由をご記入ください

それ以外にも、ページの改良点等がございましたら自由にご記入ください。

回答が必要な場合は、お問い合わせ先をご利用ください。

ロゴ:JPNIC

Copyright© 1996-2026 Japan Network Information Center. All Rights Reserved.