BIND9に脆弱性 - JPCERT/CC
脆弱性が存在するプロダクトおよびバージョンは次のとおり。
ISC BIND 9.0.0~9.8.8
ISC BIND 9.9.0~9.9.8-P3
ISC BIND 9.9.3-S1~9.9.8-S5
ISC BIND 9.10.0~9.10.3-P3
脆弱性の詳細は「CVE-2016-1286: A problem parsing resource record signatures for DNAME resource records can lead to an assertion failure in resolver.c or db.c」にまとまっている。ィ脆弱性を修正したバージョンがすでにInternet Systems Consortiumより公開されていることから、該当するプロダクトを使用している場合は検証などを実施した上でアップグレードすることが推奨される。