My News ← 戻る

UnboundのDNSSECバリデーターに深刻なRCE脆弱性CVE-2026-81642、悪意あるDNSゾーンから悪用可能

UnboundのDNSSECバリデーターに深刻なRCE脆弱性CVE-2026-81642、悪意あるDNSゾーンから悪用可能

項目 内容
ジャンル セキュリティ
日付 2026-09-18
元記事 The Hacker News

要約

広く使われているDNSリゾルバ「Unbound」のバージョン1.26.1以前に、DNSSEC検証処理のヒープオーバーフローによるリモートコード実行(RCE)脆弱性CVE-2026-81642が発見された。攻撃者が悪意あるDNSゾーンを管理している場合、そのゾーンへの問い合わせを行う脆弱なリゾルバを経由してRCEを引き起こせる。ISPや企業の再帰リゾルバに広く使われているUnboundへの影響範囲は大きく、DNS基盤を狙った攻撃の踏み台になる恐れがある。修正版のバージョン1.26.1がリリースされており、運用者は早急なアップデートが必要だ。加えてISCはBIND 9でも14件の脆弱性を同日公開しており、DNS管理者は対応を急ぐ必要がある。


元記事を読む →