Amazon Linux 2023 : bind、bind-chroot、bind-devel (ALAS2023-2026-3137)

medium Nessus プラグイン ID 351047

概要

リモートの Amazon Linux 2023 ホストに、セキュリティ更新プログラムがありません。

説明

したがって、ALAS2023-2026-3137 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

TSIG によって転送が制限されているセカンダリゾーンの場合、「named」が、TSIG 署名を含む最後のメッセージが到着する前に、ゾーン転送で提供されたデータの提供を開始する可能性があります。これにより、有効なTSIG署名を実際に所有していない攻撃者が、許可されていないゾーンコンテンツをセカンダリサーバーに送信する可能性があります。
TSIG 署名は到着しませんが、「named」は転送前の状態にロールバックしません。この脆弱性を悪用するには、RFC 8945で説明されているように、転送はマルチメッセージTCP IXFRである必要があります。この問題は、BIND 9のバージョン 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1から9.18.50-S1、9.20.9-S1から9.20.27-S1に影響します。(CVE-2026-19033)

攻撃者が、「named」リゾルバーを中止させることができる可能性があります。この攻撃では、被害者のリゾルバーに、攻撃者がコントロールする権威サーバーがホストする DNSSEC 署名付きゾーンに対する複数のクエリを送信させる必要があります。認証が細工された応答の特定のシーケンスで応答し、それらの応答が特定の順序で特定のタイミングで到着した場合、「named」リゾルバーは use-after-free バグに遭遇し、中止します。この問題は、バージョン 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、9.11.3-S1から9.18.50-S1、9.20.9-S1から9.20.27-S1のBIND 9に影響します。(CVE-2026-19662)

「dns64」を使用するように構成されたリゾルバーにおいて、権威サーバーからの適切な応答が特定の方法で無効な形式である場合、リゾルバー「named」プロセスが予期せず終了します。この問題は、BIND 9 バージョンの 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1 から 9.18.50-S1、9.20.9-S1 から 9.20.27-S1 に影響を与えます。(CVE-2026-19666)

攻撃者がコントロールしている権威サーバーが、ちょうど 65536 バイトの負の応答を生成できる場合、「named」の欠陥により、0 バイトの負のキャッシュエントリが生成されます。その後このエントリが読み取られると、「named」は中止されます。この問題は、BIND 9 バージョンの 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1 から 9.18.50-S1、9.20.9-S1 から 9.20.27-S1 に影響を与えます。(CVE-2026-19667)

適用されない NSEC レコードが、ワイルドカードが存在しない証拠として「named」リゾルバーにより受理される場合があり、これによって攻撃者は、ゾーン名と同じレベルまたは上流レベルで被害者のワイルドカードレコードの存在を隠すことができる場合があります。この問題は、BIND 9 バージョンの 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1 から 9.18.50-S1、9.20.9-S1 から 9.20.27-S1 に影響を与えます。
(CVE-2026-19941)

クエリ応答で、攻撃者は、一度だけ存在するはずのレコードの複数のコピー(SOAレコードなど)の「named」を送信する可能性があります。RDATA がすべてのコピーで同じである場合、レコードがメモリ内 RDATA セットに追加されるため、ネガティブキャッシュのメモリ使用率が増加したり、他のメモリ攻撃のベクトルが引き起こされたりする可能性があります。この問題は、BIND 9 バージョンの 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1 から 9.18.50-S1、9.20.9-S1 から 9.20.27-S1 に影響を与えます。(CVE-2026-75029)

無効な形式のゾーンには、その元の上に NS または DNAME ノードが含まれている可能性があります。「named」は、これをゾーンカットとして処理します。攻撃者が(ゾーン転送などを介して)無効な形式のゾーンを BIND 管理サーバーに挿入すると、構成されたゾーン内の名前のクエリが管理ステータスを失い、ゾーン外の委任が返されます。
再帰も提供するサーバー上で、BIND がこのローカルソースの攻撃者指定のデータを追跡し、キャッシュし、構成されたゾーン外の名前に影響を与える可能性があります。無効な形式のゾーンがゾーンデータベースに残っている限り、この状況は続きます。この問題は、BIND 9 バージョンの 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1 から 9.18.50-S1、9.20.9-S1 から 9.20.27-S1 に影響を与えます。(CVE-2026-78301)

BIND リゾルバーが DNSSEC 署名のある権限のあるゾーンに対するクエリを送信し、その権限のあるサーバーが有効なワイルドカード応答と署名付きの NSEC3 証明で応答し、その後に同じオーナー名の署名されていない NSEC で応答すると、予期しないプログラム終了が発生します。この問題は、BIND 9 バージョンの 9.11.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.11.3-S1 から 9.18.50-S1、9.20.9-S1 から 9.20.27-S1 に影響を与えます。(CVE-2026-80274)

BIND リゾルバーが、14 以上の SVCB/HTTPS ServiceMode レコードを参照している SVCB/HTTPS AliasMode レコードを検出した場合、内部リソースの適切な割り当て解除に失敗する可能性があります。これが繰り返し発生すると、リソースの枯渇により、最終的にリゾルバーは新しい再帰的検索を実行できなくなります。この問題は、BIND 9のバージョン 9.18.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.18.11-S1から9.18.50-S1、9.20.9-S1から9.20.27-S1に影響します。(CVE-2026-81563)

BIND リゾルバーが SVCB/HTTPS AliasMode レコードのツリーをキャッシュし、そのツリーのルートについて照会される場合、リゾルバーが応答の構築に不均衡な CPU 時間を費やします。この問題は、BIND 9のバージョン 9.18.0 から 9.18.50、 9.20.0 から 9.20.27、 9.21.0 から 9.21.25、9.18.11-S1から9.18.50-S1、9.20.9-S1から9.20.27-S1に影響します。(CVE-2026-81736)

Tenable は、前述の記述ブロックをテスト済み製品のセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

「dnf update bind --releasever 2023.12.20260928」または「dnf update --advisory ALAS2023-2026-3137 --releasever 2023.12.20260928」を実行してシステムを更新してください。

参考資料

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3137.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-19033.html

https://explore.alas.aws.amazon.com/CVE-2026-19662.html

https://explore.alas.aws.amazon.com/CVE-2026-19666.html

https://explore.alas.aws.amazon.com/CVE-2026-19667.html

https://explore.alas.aws.amazon.com/CVE-2026-19941.html

https://explore.alas.aws.amazon.com/CVE-2026-75029.html

https://explore.alas.aws.amazon.com/CVE-2026-78301.html

https://explore.alas.aws.amazon.com/CVE-2026-80274.html

https://explore.alas.aws.amazon.com/CVE-2026-81563.html

https://explore.alas.aws.amazon.com/CVE-2026-81736.html

プラグインの詳細

深刻度: Medium

ID: 351047

ファイル名: al2023_ALAS2023-2026-3137.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/29

更新日: 2026/9/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.2

パーセンタイル: 96.33

CVSS v2

リスクファクター: Medium

基本値: 6.1

現状値: 4.5

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:N/I:C/A:P

CVSS スコアのソース: CVE-2026-19033

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bind-chroot, p-cpe:/a:amazon:linux:bind-debuginfo, p-cpe:/a:amazon:linux:bind-debugsource, p-cpe:/a:amazon:linux:bind-devel, p-cpe:/a:amazon:linux:bind-dnssec-utils-debuginfo, p-cpe:/a:amazon:linux:bind-dnssec-utils, p-cpe:/a:amazon:linux:bind-doc, p-cpe:/a:amazon:linux:bind-libs-debuginfo, p-cpe:/a:amazon:linux:bind-libs, p-cpe:/a:amazon:linux:bind-license, p-cpe:/a:amazon:linux:bind-utils-debuginfo, p-cpe:/a:amazon:linux:bind-utils, p-cpe:/a:amazon:linux:bind

必要な KB アイテム: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/29

脆弱性公開日: 2026/9/16

参照情報

CVE: CVE-2026-19033, CVE-2026-19662, CVE-2026-19666, CVE-2026-19667, CVE-2026-19941, CVE-2026-75029, CVE-2026-78301, CVE-2026-80274, CVE-2026-81563, CVE-2026-81736

IAVA: 2026-A-1029