CoreDNS の脆弱性 CVE-2025-58063 が FIX:長期的なキャッシュ・ポイズニングの可能性

CoreDNS Vulnerability Allows Attackers to Poison DNS Cache and Block Updates

2025/09/11 gbhackers — CoreDNS の etcd プラグインに存在する深刻な脆弱性により、攻撃者が DNS レコードを長期間キャッシュに保持し、正当な更新を事実上ブロックできる可能性があるという。この脆弱性 CVE-2025-58063 は、etcd リース ID の不適切な処理に起因するものである。GitHub の研究者によると、この問題が影響を及ぼす範囲は、CoreDNS のバージョン 1.2.0 以降であり、バージョン 1.12.4 で修正されている。セキュリティ・チームにとって必要なことは、TTL 設定の更新および見直しを早急に実施し、長期的なキャッシュ・ポイズニングを防ぐことである。

Continue reading “CoreDNS の脆弱性 CVE-2025-58063 が FIX:長期的なキャッシュ・ポイズニングの可能性”

CoreDNS の脆弱性 CVE-2025-47950 が FIX:メモリ枯渇に至る可能性

CoreDNS Vulnerability Let Attackers Exhaust Server Memory Via Amplification Attack

2025/06/11 CyberSecurityNews — クラウド・ネイティブ環境において、特に Kubernetes クラスタにおいて、広く使用される DNS サーバの1つである CoreDNS に、深刻なセキュリティ脆弱性が発見された。この脆弱性 CVE-2025-47950 の悪用に成功したリモートの攻撃者は、DNS-over-QUIC (DoQ) ストリーム増幅攻撃を通じて、コンテナ化のための環境でサーバ・メモリを枯渇させ、サービス停止を引き起こす可能性を手にする。

Continue reading “CoreDNS の脆弱性 CVE-2025-47950 が FIX:メモリ枯渇に至る可能性”