09/17/2026にBIND 9の脆弱性(High: CVE-2026-19666, CVE-2026-19667, CVE-2026-76163, CVE-2026-77692, CVE-2026-80274, CVE-2026-81563, CVE-2026-81736, Medium: CVE-2026-19033, CVE-2026-19662, CVE-2026-19668, CVE-2026-19941, CVE-2026-75029, CVE-2026-77119, CVE-2026-78301)が公開され修正バージョン(9.20.29, 9.21.26)がリリースされました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。
[過去関連リンク]
- BIND 9の脆弱性(High: CVE-2026-11331, CVE-2026-11605, CVE-2026-11622, CVE-2026-11721, CVE-2026-12617, CVE-2026-13204, CVE-2026-13321, Medium: CVE-2026-10723, CVE-2026-10822)と修正バージョン(9.20.26, 9.21.24)
- BIND9の脆弱性(High: CVE-2026-3039, CVE-2026-3593, CVE-2026-5946, CVE-2026-5947, Medium: CVE-206-3592, CVE-206-5950)と9.18.49, 9.20.23, 9.21.22公開
- BIND 9の脆弱性(High: CVE-2026-1519, CVE-2026-3104, Medium: CVE-2026-3119, CVE-2026-3591)と9.18.47, 9.20.21, 9.21.20のリリース
- BIND9の脆弱性(HIGH: CVE-2025-13878)と新バージョン(9.18.44, 9.20.18, 9.21.17)
- BIND 9の脆弱性(High: CVE-2025-8677, CVE-2025-40778, CVE-2025-40780)と新バージョン(9.18.41, 9.20.15, 9.21.14)
- BIND 9の脆弱性(High: CVE-2025-40776, CVE-2025-40777)と新バージョン(9.18.38, 9.20.11, 9.21.10)
- BINDの脆弱性(High: CVE-2025-40775)と新バージョン(9.18.37, 9.20.9, 9.21.8)
- BIND 9の脆弱性情報(High: CVE-2024-11187, CVE-2024-12705)と新バージョン(9.18.33, 9.20.5 9.21.4)
CVSS/プライオリティ
- CVE-2026-19033
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 6.5: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-19662
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 5.9: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-19666
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.11.3-S1 -> 9.18.50-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-19667
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-19668
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 5.3: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-19941
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 5.9: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-75029
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 5.3: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-76163
- 影響するバージョン
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-77119
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 5.9: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-77692
- 影響するバージョン
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-78301
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 5.8: MEDIUM
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-80274
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.11.3-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-81563
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.18.11-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
- CVE-2026-81736
- 影響するバージョン
- 9.11.0 -> 9.18.50
- 9.20.0 -> 9.20.27
- 9.21.0 -> 9.21.25
- 9.18.11-S1 -> 9.18.50-S1
- 9.20.9-S1 -> 9.20.27-S1
- Priority/CVSS SCORE
- CNA(CVSSv4): Not disclosed:
- CNA(CVSSv31): 7.5: HIGH
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- CVSS Vector
- CNA(CVSSv4): Not disclosed
- CNA(CVSSv31): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- NVD(CVSSv4): Not disclosed
- NVD(CVSSv31): Not disclosed
- Red Hat(CVSSv4): Not disclosed
- Red Hat(CVSSv31): Not disclosed
- EPSS Score/Percentile
- DATE(JST): 2026-09-16
- EPSS: Not Available
- Percentile: Not Available
- 影響するバージョン
修正方法
各ディストリビューションの情報を確認してください。
CVE概要(詳細はCVEのサイトをご確認ください)
- https://www.cve.org/CVERecord?id=CVE-2026-19033
- 認証されていないIXFRデルタ(差分)が、TSIG検証の前にライブZoneに適用される
- TSIGによって転送が制限されているセカンダリZoneでは、TSIG署名を含む最終メッセージが到着する前に、namedがZone転送で提供されたデータの提供を開始してしまう可能性があります。これにより、有効なTSIG署名を持たない攻撃者が、不正なZone内容をセカンダリサーバーに送信できる恐れがあります。TSIG署名が最終的に到着しなかった場合でも、namedは転送前の状態に戻りません。この脆弱性を悪用するには、RFC 8945で規定されているような、複数メッセージによるTCP IXFR転送を行う必要があります。
- https://www.cve.org/CVERecord?id=CVE-2026-19662
- qpcacheのNOQNAMEに関連するUse-After-Freeに起因するリゾルバのクラッシュ
- qpcache NOQNAME proof use-after-free crashes recursive resolver
- 攻撃者がnamedリゾルバを異常終了(abort)させることができる可能性があります。この攻撃を行うには、攻撃者の制御下にある権威サーバーが提供するDNSSEC署名付きZoneに対し、標的となるリゾルバから複数のクエリを送信させる必要があります。権威サーバーが特定の順序で細工された応答を返し、それらの応答が特定の順序かつ特定のタイミングで到着した場合にはnamed リゾルバはUse-After-Freeを引き起こし、異常終了します。
- https://www.cve.org/CVERecord?id=CVE-2026-19666
- DNS64 filter64パスを通じたquery_addnoqnameproof()でのUse-after-free
- dns64を使用するように設定されたリゾルバにおいて、権威サーバーからの該当する応答が特定の不正な形式の場合、リゾルバのnamed プロセスが予期せず終了します。
- https://www.cve.org/CVERecord?id=CVE-2026-19667
- “dns_ncache_add()”での16ビット長切り詰めによるリモートアサーションフェイル
- 攻撃者が制御する権威サーバが、正確に65536バイトの否定的な(negative)応答を生成できる場合、namedの不具合により、0バイトのnegativeキャッシュエントリが作成されます。その後、このエントリが読み込まれると、namedが異常終了します。
- https://www.cve.org/CVERecord?id=CVE-2026-19668
- 過剰なDNSSEC暗号化マテリアル照合によるリソースの枯渇
- BINDの再帰リゾルバは、特定の種類の無効なDNSSECレコードを大量に処理する際、過剰なリソースを消費する可能性があります。”max-records-per-type”および”max-types-per-name”のデフォルト制限が、このようなリスクを軽減するのに役立ちます。
- https://www.cve.org/CVERecord?id=CVE-2026-19941
- checkwildcard()がゾーン外のNSECをワイルドカードが存在しないことの証明として許容してしまう
- namedリゾルバが、ワイルドカードが存在しないことの証明として不適切なNSECレコードを受け入れてしまう可能性があります。これにより、当該Zone名と同じレベルか上位のレベルにいる攻撃者が、被害者のワイルドカードレコードの存在を隠蔽できてしまう恐れがあります。
- https://www.cve.org/CVERecord?id=CVE-2026-75029
- メッセージパーサが同一のsingletonのRDATAをすべて保持し、Wire-to-Work増幅を可能にします。
- クエリ応答において、攻撃者が、本来1つしか存在すべきではないレコード(例えばSOAレコードなど)のコピーを複数、namedに送信する可能性があります。全てのコピーでRDATAが同一である場合、そのレコードはメモリ上のRDATAセットに追加されます。これにより、ネガティブキャッシュのメモリ使用量が増加し、場合によっては他のメモリ関連の攻撃につながる恐れがあります。
- https://www.cve.org/CVERecord?id=CVE-2026-76163
- ユーザー設定にグローバルなoptionsが含まれていない場合、TKEYクエリに対してnamedが異常終了する問題
- グローバルなoptionsブロックを含まないnamed.confファイルを使用してBINDが読み込まれた場合、攻撃者がQTYPE TKEYのクエリを送信することで、アサーションフェーラーが発生し、その結果としてプログラムが予期せず終了する可能性があります。
- https://www.cve.org/CVERecord?id=CVE-2026-77119
- NSEC3のinsecure-referral証明において、無関係なキャッシュ済みNSEC3 RRセットが使用される可能性がある
- 無関係なsiblingゾーンからの、有効に署名されたNSEC3が非セキュアであることの証明として受け入れられてしまう可能性があり、その結果、セキュアな委任が格下げされ、署名のない偽造の応答が通過しまう可能性があります。
- https://www.cve.org/CVERecord?id=CVE-2026-77692
- 単一のDoH SIG(0)リクエストによる、認証不要のnamedのリモートクラッシュ
- 攻撃者が、暗号的に無効なSIG(0)レコードを含む細工されたDNS-over-HTTPSリクエストを送信し、その後トランスポート接続を素早く切断することで、namedを異常終了させることができます。
- https://www.cve.org/CVERecord?id=CVE-2026-78301
- Out-of-zone database nodes can become authoritative zone cuts
- ゾーン外のデータベースが、権威あるゾーンカットとなる可能性
- 不正な形式のゾーンには、そのゾーンのoriginより上位の階層にNSノードやDNAMEノードが含まれている場合があります。namedはこれを「ゾーンカット」として扱います。攻撃者が(ゾーン転送などの利用で)BINDの権威DNSサーバーにこのような不正なゾーンを挿入すると、そのゾーン内の名前に対する問い合わせは権威ある応答ではなく、ゾーン外への委任として返されるようになります。再帰問い合わせも提供しているサーバーの場合、BINDはこのローカルなゾーンカットに従って処理を行い、攻撃者が提供したデータをキャッシュしてしまうため、本来のゾーン外の名前空間に影響が及ぶ可能性があります。この状態は、不正なゾーンがゾーンDBに残っている限り続きます。
- https://www.cve.org/CVERecord?id=CVE-2026-80274
- 検証リゾルバが、不整合なNOQNAME証明をキャッシュする際に処理を中断する可能性
- BINDリゾルバがDNSSEC署名付きの権威ゾーンに対するクエリを送信し、権威サーバーが有効なワイルドカード応答と署名付きNSEC3証明を返し、続いて同じオーナー名に対して署名なしのNSECを返した場合、予期せぬプログラム終了が発生します。
- https://www.cve.org/CVERecord?id=CVE-2026-81563
- SVCB AliasMode 追加データエラーによるqbcacheリファレンスのリーク
- 14個以上のSVCB/HTTPS ServiceModeレコードを参照するSVCB/HTTPS AliasModeレコードに遭遇したBINDリゾルバは、内部リソースを適切に解放できない場合があります。この状況が繰り返されると、最終的にはリソース枯渇により、リゾルバーが新たな再帰的名前解決を行えなくなる可能性があります。
- https://www.cve.org/CVERecord?id=CVE-2026-81736
- キャッシュされたSVCB/HTTPS AliasModeツリーを介した、リモートからのCPUサービス拒否によるDoS
- BINDリゾルバがSVCB/HTTPS AliasModeレコードのツリーをキャッシュしている状態で、そのツリーのrootに対するクエリを受け取った場合、リゾルバが不釣り合いなほど多くのCPU時間を費やします。
主なディストリビューションの対応方法
詳細は、各ディストリビューションの提供元にご確認ください
- Debian
- https://security-tracker.debian.org/tracker/CVE-2026-19033
- https://security-tracker.debian.org/tracker/CVE-2026-19662
- https://security-tracker.debian.org/tracker/CVE-2026-19666
- https://security-tracker.debian.org/tracker/CVE-2026-19667
- https://security-tracker.debian.org/tracker/CVE-2026-19668
- https://security-tracker.debian.org/tracker/CVE-2026-19941
- https://security-tracker.debian.org/tracker/CVE-2026-75029
- https://security-tracker.debian.org/tracker/CVE-2026-76163
- https://security-tracker.debian.org/tracker/CVE-2026-77119
- https://security-tracker.debian.org/tracker/CVE-2026-77692
- https://security-tracker.debian.org/tracker/CVE-2026-78301
- https://security-tracker.debian.org/tracker/CVE-2026-80274
- https://security-tracker.debian.org/tracker/CVE-2026-81563
- https://security-tracker.debian.org/tracker/CVE-2026-81736
- Red Hat Enterprise Linux/CentOS/Rocky Linux/Alma Linux
- https://access.redhat.com/security/cve/CVE-2026-19033
- https://access.redhat.com/security/cve/CVE-2026-19662
- https://access.redhat.com/security/cve/CVE-2026-19666
- https://access.redhat.com/security/cve/CVE-2026-19667
- https://access.redhat.com/security/cve/CVE-2026-19668
- https://access.redhat.com/security/cve/CVE-2026-19941
- https://access.redhat.com/security/cve/CVE-2026-75029
- https://access.redhat.com/security/cve/CVE-2026-76163
- https://access.redhat.com/security/cve/CVE-2026-77119
- https://access.redhat.com/security/cve/CVE-2026-77692
- https://access.redhat.com/security/cve/CVE-2026-78301
- https://access.redhat.com/security/cve/CVE-2026-80274
- https://access.redhat.com/security/cve/CVE-2026-81563
- https://access.redhat.com/security/cve/CVE-2026-81736
- Ubuntu
- https://ubuntu.com/security/CVE-2026-19033
- https://ubuntu.com/security/CVE-2026-19662
- https://ubuntu.com/security/CVE-2026-19666
- https://ubuntu.com/security/CVE-2026-19667
- https://ubuntu.com/security/CVE-2026-19668
- https://ubuntu.com/security/CVE-2026-19941
- https://ubuntu.com/security/CVE-2026-75029
- https://ubuntu.com/security/CVE-2026-76163
- https://ubuntu.com/security/CVE-2026-77119
- https://ubuntu.com/security/CVE-2026-77692
- https://ubuntu.com/security/CVE-2026-78301
- https://ubuntu.com/security/CVE-2026-80274
- https://ubuntu.com/security/CVE-2026-81563
- https://ubuntu.com/security/CVE-2026-81736
- SUSE/openSUSE
- https://www.suse.com/security/cve/CVE-2026-19033.html
- https://www.suse.com/security/cve/CVE-2026-19662.html
- https://www.suse.com/security/cve/CVE-2026-19666.html
- https://www.suse.com/security/cve/CVE-2026-19667.html
- https://www.suse.com/security/cve/CVE-2026-19668.html
- https://www.suse.com/security/cve/CVE-2026-19941.html
- https://www.suse.com/security/cve/CVE-2026-75029.html
- https://www.suse.com/security/cve/CVE-2026-76163.html
- https://www.suse.com/security/cve/CVE-2026-77119.html
- https://www.suse.com/security/cve/CVE-2026-77692.html
- https://www.suse.com/security/cve/CVE-2026-78301.html
- https://www.suse.com/security/cve/CVE-2026-80274.html
- https://www.suse.com/security/cve/CVE-2026-81563.html
- https://www.suse.com/security/cve/CVE-2026-81736.html
対処方法
各ディストリビューションの案内に従い、アップデートを行ってください。
[参考]
https://kb.isc.org/docs/cve-2026-19033
https://kb.isc.org/docs/cve-2026-19662
https://kb.isc.org/docs/cve-2026-19666
https://kb.isc.org/docs/cve-2026-19667
https://kb.isc.org/docs/cve-2026-19668
https://kb.isc.org/docs/cve-2026-19941
https://kb.isc.org/docs/cve-2026-75029
https://kb.isc.org/docs/cve-2026-76163
https://kb.isc.org/docs/cve-2026-77119
https://kb.isc.org/docs/cve-2026-77692
https://kb.isc.org/docs/cve-2026-78301
https://kb.isc.org/docs/cve-2026-80274
https://kb.isc.org/docs/cve-2026-81563
https://kb.isc.org/docs/cve-2026-81736