Unbound の脆弱性情報が公開

株式会社日本レジストリサービス(JPRS)は3月12日、Unboundの脆弱性情報が公開されたと発表した。

フルリゾルバー(キャッシュDNSサーバ)Unboundにおいて、拡張DNSエラー(EDE)の内部処理で無限ループが発生し、サービス不能(DoS)攻撃が可能となる脆弱性(CVE-2024-1931)が中央ヨーロッパ時間2024年3月7日に公開され、併せて当該脆弱性を修正したバージョンも公開されている。

© 株式会社イード