BIND 9の脆弱性(High: CVE-2026-11331, CVE-2026-11605, CVE-2026-11622, CVE-2026-11721, CVE-2026-12617, CVE-2026-13204, CVE-2026-13321, Medium: CVE-2026-10723, CVE-2026-10822)と修正バージョン(9.20.26, 9.21.24)

07/22/2026にBIND 9の脆弱性(High: CVE-2026-11331, CVE-2026-11605, CVE-2026-11622, CVE-2026-11721, CVE-2026-12617, CVE-2026-13204, CVE-2026-13321, Medium: CVE-2026-10723, CVE-2026-10822)と修正バージョン(9.20.26, 9.21.24)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。

[過去関連リンク]

CVSS/プライオリティ

  • CVE-2026-10723
    • 影響するバージョン
      • 9.18.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.11.3-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 6.8 Medium
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:H/A:N
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-10822
    • 影響するバージョン
      • 9.18.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.18.11-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 6.5 Medium
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-11331
    • 影響するバージョン
      • 9.16.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.16.8-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 7.5 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-11605
    • 影響するバージョン
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 7.5 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-11622
    • 影響するバージョン
      • 9.11.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.11.3-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 7.5 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-11721
    • 影響するバージョン
      • 9.11.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.11.3-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 7.5 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-12617
    • 影響するバージョン
      • 9.18.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.18.11-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 7.5 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-13204
    • 影響するバージョン
      • 9.11.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.11.3-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 7.5 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available
  • CVE-2026-13321
    • 影響するバージョン
      • 9.11.0 -> 9.18.50
      • 9.20.0 -> 9.20.24
      • 9.21.0 -> 9.21.23
      • 9.11.3-S1 -> 9.18.50-S1
      • 9.20.9-S1 -> 9.20.24-S1
    • Priority/CVSS SCORE
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): 8.6 High
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • CVSS Vector
      • NVD/CNA(CVSSv4): Not disclosed
      • NVD/CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
      • Red Hat(CVSSv4): Not disclosed
      • Red Hat(CVSSv31): Not disclosed
    • EPSS Score/Percentile
      • DATE(JST): 2026-07-22
      • EPSS: Not Available
      • Percentile: Not Available

修正方法

各ディストリビューションの情報を確認してください。

CVE概要(詳細はCVEのサイトをご確認ください)

  • https://www.cve.org/CVERecord?id=CVE-2026-10723
    • NSEC3レコードの不正な許可
    • BINDが不正なchild-zoneのNSEC3レコードを有効として受け取ってしまうことがあります。これにより攻撃者が認証されたNXDOMAINレスポンスを偽造できる可能性があります。
    • Impact: 攻撃者は、他のゾーンに対してNXDOMAIN応答を偽造できる可能性があります。
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-10822
    • PRIVATEDNSアルゴリズムを使用しているキーレコードによる意図しない終了
    • BINDがDNSレコード内のの特定の不正なデータ構造に遭遇した場合、その不正なデータを受け入れた上で、その後abortして終了する可能性があります。 BINDはキー(KEY、DNSKEYなど)に関するDNSレコードを最初に格納する必要があります。悪用する方法ですが、キーにはPRIVATEDNSアルゴリズム(253)を指定し、かつアルゴリズムの識別子において、実際の識別子データよりも長く、長さを不正に指定する必要があります。すると、その不正な識別子が格納されます。その後、BINDがそのレコードをテキスト形式に変換(レンダリング)しようとすると、処理中にその不正な長さが使用されることになり、整合性チェックの失敗を招きます。
    • Impact: 9.20と9.21は予期せず中断して終了する可能性があります。9.18でも同じコードが使われています。
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-11331
    • Wildcard CNAME RPZポリシの迂回の可能性
    • ワイルドカードCNAMEポリシーを用いたRPZ(Response Policy Zone)をリゾルバが使用していることを知っている(あるいは推測している)攻撃者は、RPZ処理中にNAMETOOLONGエラーを引き起こすほど長いクエリ名を生成することが可能です。これは適切に処理されないため、RPZルールが回避されます。また、BIND 9ソフトウェアが予期せず終了する恐れがあります。
    • Impact: このような状況が発生した場合、対象となるRPZルールが迂回される可能性があります。また、予期せぬ終了が発生する可能性もあります。
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-11605
    • DNSSEC署名されたレコードの不要な検証
    • これはDNSSEC検証に関連するリソース枯渇の脆弱性です。BINDは、厳密には必要ない場合であっても、応答に含まれるすべてのRRSIGレコードを常に検証します。多数の有効ではあるものの余計なRRSIGレコードを返す権威サーバー/ゾーンに対してクエリを行うと、検証において多くのCPU時間が消費されてしまいます。
    • Impact: CPUリソースの枯渇
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-11622
    • 設定のリミットを超えるメモリ使用の可能性
    • DNSSEC署名済みゾーンを標的としたランダムサブドメイン攻撃を受けているDNSSEC検証リゾルバーは、手に負えないほどメモリ使用量が増大する可能性があります。攻撃者はリゾルバが検証処理を行う速度を上回る頻度でクエリを送信できる必要があります。その結果生じるメモリ使用量の増加は、max-cache-sizeパラメータで設定された上限を超える可能性があります。
    • Impact: メモリ使用量が設定値を超える可能性があり、応答速度に影響が出る場合があります
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-11721
    • ラベル数の不整合、RRSIG、およびワイルドカードによるキャッシュポイズニングの可能性
    • 攻撃者のゾーンがクエリに応答する際に、そのRRSIGが含まれるゾーンよりもラベル数が少ないRRSIGを返すことが可能です。これによりnamedは攻撃者のゾーンよりも短いゾーンに対するワイルドカード名を生成することになり、キャッシュポイズニングにつながる恐れがあります。この攻撃が有効となるには、攻撃対象のレゾルバにおいて”synth-from-dnssec yes;”が設定されている必要があります(これはデフォルトの設定です)。
    • Impact: キャッシュポイズニングの可能性
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-12617
    • CNAMEまたはDNAMEに起因する、予期しないレコード順序での終了
    • この問題はCNAME、DNAME、およびAレコードの問い合わせに対する応答の順序や特定の内容により、プログラムが予期せず終了するというものです。具体的には、クライアントがリゾルバに対してDNAMEレコードと、そのDNAME配下のAレコードを問い合わせた際に、権威サーバーがAレコードの問い合わせにはポジティブな応答を返すがDNAMEの応答を遅延させ、その後でネガティブの応答を返すことで、namedが予期せず終了する可能性があります。あるいは、クライアントが同一のドメイン名についてCNAMEレコードとAレコードをリゾルバに問い合わせた際、権威サーバーがAレコードの問い合わせにはポジティブな応答を返すもののCNAMEの応答を遅延させ、その後で自己参照するCNAMEを返した場合にも、同様の問題が発生する可能性があります。
    • Impact: BINDがアサーションエラーで終了する可能性があります
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-13204
    • NSECとNSEC3が共に存在する特定の状況下での予期しない終了
    • おそらく安全でないドメインで、親ゾーンでNSECレコードとNSEC3レコードの両方が提供されており、かつそのいずれか一方のタイプに対するRRSIGのみが存在する場合、BINDはその証明を検証する際にアサーションエラーにより予期せず終了する可能性があります。
    • BINDは、そのようなドメインを検証する際に予期せず終了し、サービス拒否攻撃(DoS)を引き起こす可能性があります
    • 回避策: なし
  • https://www.cve.org/CVERecord?id=CVE-2026-13321
    • ゾーン外のNSEC NextフィールドによるDNSSEC検証のバイパス
    • BINDリゾルバーは、Next Domain Nameフィールドが署名者のゾーン外を指している、有効に署名されたNSECレコードを受け入れます。
    • Impact: DNSSECで署名されたゾーンを制御する攻撃者は、被害者ゾーンにまたがるNSECレコードを作成し、認証されたサービス拒否応答(AD=1)によるゾーン間キャッシュポイズニングを可能にすることができます。
    • 回避策: なし

主なディストリビューションの対応方法

詳細は、各ディストリビューションの提供元にご確認ください

対処方法

各ディストリビューションの案内に従い、アップデートを行ってください。

[参考]

タイトルとURLをコピーしました