UnboundのDNSSECバリデーターに深刻なRCE脆弱性CVE-2026-81642、悪意あるDNSゾーンから悪用可能
UnboundのDNSSECバリデーターに深刻なRCE脆弱性CVE-2026-81642、悪意あるDNSゾーンから悪用可能
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-18 |
| 元記事 | The Hacker News |
要約
広く使われているDNSリゾルバ「Unbound」のバージョン1.26.1以前に、DNSSEC検証処理のヒープオーバーフローによるリモートコード実行(RCE)脆弱性CVE-2026-81642が発見された。攻撃者が悪意あるDNSゾーンを管理している場合、そのゾーンへの問い合わせを行う脆弱なリゾルバを経由してRCEを引き起こせる。ISPや企業の再帰リゾルバに広く使われているUnboundへの影響範囲は大きく、DNS基盤を狙った攻撃の踏み台になる恐れがある。修正版のバージョン1.26.1がリリースされており、運用者は早急なアップデートが必要だ。加えてISCはBIND 9でも14件の脆弱性を同日公開しており、DNS管理者は対応を急ぐ必要がある。