BIND は細工された DNS パケットを適切に処理できないことが原因で、セキュリティホールが存在します。攻撃者にこのセキュリティホールを利用された場合、リモートから DoS 攻撃を受ける可能性があります。
□ 関連情報:
CERT/CC Vulnerability Note 2002/06/11 更新 VU#739123 ISC BIND 9 fails to process additional data chains in responses correctly thereby causing the server to fail an internal consistency check http://www.kb.cert.org/vuls/id/739123
CERT/CC Vulnerability Note 2002/06/11 更新 VU#393195 Yahoo! Messenger allows arbitrary users to be added to buddy list without proper authorization http://www.kb.cert.org/vuls/id/393195
CERT Vulnerability Note VU#744139 AOL Instant Messenger installer adds " http://free.aol.com" to Trusted Sites Zone in Microsoft Internet Explorer http://www.kb.cert.org/vuls/id/744139