Fedora 42bind9-next2026-bcc66a29da

high Nessus プラグイン ID 304939

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 42 ホストには、FEDORA-2026-bcc66a29da のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

# への更新 9.21.20rhbz#2440560]

## セキュリティ修正

- 署名されていない委任に対するリフェラルを検証する際の、無限の NSEC3 反復を修正します。
[CVE-2026-1519]https://kb.isc.org/docs/cve-2026-1519]
- 存在しない DNSSEC 証明を準備するコードのメモリ漏洩を修正します。
[CVE-2026-3104]https://kb.isc.org/docs/cve-2026-3104]
- TKEY レコードを含むクエリを処理するコードのクラッシュを防ぎます。
[CVE-2026-3119]https://kb.isc.org/docs/cve-2026-3119]
- SIG(0) 処理コードのスタック use-after-return 欠陥を修正します。
[CVE-2026-3591]https://kb.isc.org/docs/cve-2026-3591]

## 新機能

- 統計チャネル経由で応答ラウンドトリップ時間RTTカウンターを提供します。
- max-delegation-servers 構成オプションを導入します。

## バグ修正

- KASP コードの解析キー非アクティブ化時間を修正します。
- ビュー内で定義されたキーステートメントの処理を修正します。

# 9.21.19 への更新

## セキュリティ修正

- DNAME 応答によって発生する dns_client_resolve() の use-after-free エラーを修正します。
- qp-trie キャッシュコードの NULL ポインターデリファレンスを修正します。
- パージされた ADB 名とエントリを SIEVE リストから直ちに削除します。

## 機能変更

- すべての dnstap 応答のクエリ時間を記録します。
- Linux の TCP ソースポート選択を最適化します。

および複数のバグ修正。

# 9.21.18 への更新

## 機能変更

- デフォルトで最小限の ANY 回答を有効にします。
- NSEC 次のドメイン名フィールドを小文字にする。
- システムテストパッケージの要件を更新します。

## バグ修正

- カタログゾーン名およびメンバーゾーンのエントリ名で、大文字と小文字を区別しないようにします。[GL #5693]
- BRID および HHIT レコードタイプの実装を修正します。[GL #5710]
- DSYNC レコードタイプの実装を修正します。[GL #5711]
- $INCLUDE ディレクティブと連動するように応答ポリシーとカタログゾーンを修正します。

ソース https://downloads.isc.org/isc/bind9/9.21.20/doc/arm/html/notes.html#notes-for-bind-9-21-20



Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける32:bind9-nextパッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-bcc66a29da

プラグインの詳細

深刻度: High

ID: 304939

ファイル名: fedora_2026-bcc66a29da.nasl

バージョン: 1.2

タイプ: Local

エージェント: unix

公開日: 2026/4/5

更新日: 2026/4/14

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5.5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2026-3591

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2026-1519

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:bind9-next, cpe:/o:fedoraproject:fedora:42

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/3/25

脆弱性公開日: 2026/3/25

参照情報

CVE: CVE-2026-1519, CVE-2026-3104, CVE-2026-3119, CVE-2026-3591