4.3

CVE-2009-0696

The dns_db_findrdataset function in db.c in named in ISC BIND 9.4 before 9.4.3-P3, 9.5 before 9.5.1-P3, and 9.6 before 9.6.1-P1, when configured as a master server, allows remote attackers to cause a denial of service (assertion failure and daemon exit) via an ANY record in the prerequisite section of a crafted dynamic update message, as exploited in the wild in July 2009.

Data is provided by the National Vulnerability Database (NVD)
IscBind Version9.4
IscBind Version9.4.0
IscBind Version9.4.0 Updatea1
IscBind Version9.4.0 Updatea2
IscBind Version9.4.0 Updatea3
IscBind Version9.4.0 Updatea4
IscBind Version9.4.0 Updatea5
IscBind Version9.4.0 Updatea6
IscBind Version9.4.0 Updateb1
IscBind Version9.4.0 Updateb2
IscBind Version9.4.0 Updateb3
IscBind Version9.4.0 Updateb4
IscBind Version9.4.0 Updaterc1
IscBind Version9.4.0 Updaterc2
IscBind Version9.4.1
IscBind Version9.4.2
IscBind Version9.4.2 Updaterc1
IscBind Version9.4.2 Updaterc2
IscBind Version9.4.3
IscBind Version9.4.3 Updateb1
IscBind Version9.4.3 Updateb2
IscBind Version9.4.3 Updateb3
IscBind Version9.4.3 Updatep2
IscBind Version9.5
IscBind Version9.5.0
IscBind Version9.5.0 Updatea1
IscBind Version9.5.0 Updatea2
IscBind Version9.5.0 Updatea3
IscBind Version9.5.0 Updatea4
IscBind Version9.5.0 Updatea5
IscBind Version9.5.0 Updatea6
IscBind Version9.5.0 Updatea7
IscBind Version9.5.0 Updateb1
IscBind Version9.5.0 Updateb2
IscBind Version9.5.0 Updateb3
IscBind Version9.5.0 Updatep1
IscBind Version9.5.0 Updatep2
IscBind Version9.5.0 Updatep2_w1
IscBind Version9.5.0 Updatep2_w2
IscBind Version9.6 SwEditionesv
IscBind Version9.6 Updater1 SwEditionesv
IscBind Version9.6 Updater2 SwEditionesv
IscBind Version9.6 Updater3 SwEditionesv
IscBind Version9.6 Updater4 SwEditionesv
IscBind Version9.6 Updater4_p1 SwEditionesv
IscBind Version9.6 Updater5 SwEditionesv
IscBind Version9.6 Updater5_b1 SwEditionesv
IscBind Version9.6 Updater5_p1 SwEditionesv
IscBind Version9.6 Updater6 SwEditionesv
IscBind Version9.6 Updater6_b1 SwEditionesv
IscBind Version9.6 Updater6_rc1 SwEditionesv
IscBind Version9.6 Updater6_rc2 SwEditionesv
IscBind Version9.6 Updater7 SwEditionesv
IscBind Version9.6 Updater7_p1 SwEditionesv
IscBind Version9.6 Updater7_p2 SwEditionesv
IscBind Version9.6 Updater9 SwEditionesv
IscBind Version9.6 Updater9_p1 SwEditionesv
IscBind Version9.6.0
IscBind Version9.6.0 Updatea1
IscBind Version9.6.0 Updateb1
IscBind Version9.6.0 Updatep1
IscBind Version9.6.0 Updaterc1
IscBind Version9.6.0 Updaterc2
IscBind Version9.6.1
IscBind Version9.6.1 Updateb1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 40.55% 0.973
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
https://www.isc.org/node/474
Patch
Vendor Advisory