BIND 9 の message.c における値検証不備により遠隔からサービス不能にされてしまう脆弱性(Scan Tech Report) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.02.26(日)

BIND 9 の message.c における値検証不備により遠隔からサービス不能にされてしまう脆弱性(Scan Tech Report)

脆弱性と脅威 エクスプロイト

◆概要
DNS のサーバソフトウェアとして世界的に大きなシェアを誇るソフトウェアである BIND のバージョン 9.x 系に、値検証不備によりサービス不能攻撃が可能となる脆弱性が報告されています。脆弱性を悪用して攻撃者に DNS サーバのプロセスを容易に停止されてしまうため、BIND による DNS サーバを運用している場合は、パッチの適用により早急に対策することを推奨します。
----------------------------------------------------------------------
◆分析者コメント
当該脆弱性による攻撃は細工されたクエリを 1 つ送るのみで実行可能となっています。攻撃が容易でありエクスプロイトコードの作成難易度も低いことに加え、すでにエクスプロイトコードも複数公開されているため、攻撃者に狙われる可能性が高い脆弱性であると考えられます。すでに警察庁からも注意喚起(関連情報 [6]) があがっているため、パッチの適用による早急な対策を推奨します。
----------------------------------------------------------------------
◆深刻度(CVSS)
[CVSS v2]
7.8
https://nvd.nist.gov/cvss/v2-calculator?name=CVE-2016-2776&vector=(AV:N/AC:L/Au:N/C:N/I:N/A:C)
[CVSS v3]
7.5
https://nvd.nist.gov/cvss/v3-calculator?name=CVE-2016-2776&vector=AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
----------------------------------------------------------------------
◆影響を受けるソフトウェア
以下のバージョンの BIND が当該脆弱性の影響を受ける可能性があります。

- BIND 9.0.x から 9.8.x までのバージョン
- BIND 9.9.0 から 9.9.9-P2 までのバージョン
- BIND 9.9.3-S1 から 9.9.9-S3 までのバージョン
- BIND 9.10.0 から 9.10.4-P2 までのバージョン
- BIND 9.11.0a1 から 9.11.0rc1 までのバージョン

----------------------------------------------------------------------
◆解説
DNS のサーバソフトウェアとして世界的に大きなシェアを誇るソフトウェアである BIND のバージョン 9.x 系に、値検証不備によりサービス不能攻撃が可能となる脆弱性が報告されています。脆弱性は BIND のソースコードであるmessage.c の dns_message_renderbegin() 関数に含まれており、当該関数における入力値の検証に不備に起因しています。攻撃者は message.c の値検証を回避する不正なパケットを対象の BIND に送信し、buffer.c によって不正なパケットが検証され assertion failure を発生させることで、対象の BIND のプロセスを停止させることが可能となります。

《株式会社ラック サイバー・グリッド研究所》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. Amazonやマイクロソフトを騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

    Amazonやマイクロソフトを騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

  2. メモリに潜んで痕跡を消す「見えない」標的型攻撃を確認(カスペルスキー)

    メモリに潜んで痕跡を消す「見えない」標的型攻撃を確認(カスペルスキー)

  3. Microsoft Windows 8.1および10に脆弱性、DoS攻撃やコード実行の可能性も(JVN)

    Microsoft Windows 8.1および10に脆弱性、DoS攻撃やコード実行の可能性も(JVN)

  4. 「WordPress」にWebサイトを改ざんされる脆弱性、すでに複数の被害を確認(JPCERT/CC、IPA)

  5. 「Steam」に悪用可能なセキュリティーホールを確認(reddit)

  6. WordPress に REST API における値検証不備により遠隔から任意のコンテンツが上書き可能となる脆弱性(Scan Tech Report)

  7. Mozilla Firefox の nsSMILTimeContainer オブジェクトにおいてメモリ処理の不備に起因する Use-After-Free の脆弱性(Scan Tech Report)

  8. ビッグデータ関連システムへの探索が急増、身代金を要求されるケースも(警察庁)

  9. 「OpenSSL」がDoSなど4件の脆弱性に対応するアップデートを公開(JVN)

  10. 2016年に発生したセキュリティ10大脅威、個人・組織ともにIoT機器が急伸(IPA)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×