Lucene search

K
cve[email protected]CVE-2009-4022
HistoryNov 25, 2009 - 4:30 p.m.

CVE-2009-4022

2009-11-2516:30:00
web.nvd.nist.gov
204
isc bind
vulnerability
dns
cache poisoning
cve-2009-4022
bug 20438

2.6 Low

CVSS2

Attack Vector

NETWORK

Attack Complexity

HIGH

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:H/Au:N/C:N/I:P/A:N

7.7 High

AI Score

Confidence

High

0.013 Low

EPSS

Percentile

85.8%

Unspecified vulnerability in ISC BIND 9.0.x through 9.3.x, 9.4 before 9.4.3-P4, 9.5 before 9.5.2-P1, 9.6 before 9.6.1-P2, and 9.7 beta before 9.7.0b3, with DNSSEC validation enabled and checking disabled (CD), allows remote attackers to conduct DNS cache poisoning attacks by receiving a recursive client query and sending a response that contains an Additional section with crafted data, which is not properly handled when the response is processed “at the same time as requesting DNSSEC records (DO),” aka Bug 20438.

Affected configurations

NVD
Node
iscbindMatch9.0
OR
iscbindMatch9.0.0rc1
OR
iscbindMatch9.0.0rc2
OR
iscbindMatch9.0.0rc3
OR
iscbindMatch9.0.0rc4
OR
iscbindMatch9.0.0rc5
OR
iscbindMatch9.0.0rc6
OR
iscbindMatch9.0.1
OR
iscbindMatch9.0.1rc1
OR
iscbindMatch9.0.1rc2
OR
iscbindMatch9.1
OR
iscbindMatch9.1.0rc1
OR
iscbindMatch9.1.1
OR
iscbindMatch9.1.1rc1
OR
iscbindMatch9.1.1rc2
OR
iscbindMatch9.1.1rc3
OR
iscbindMatch9.1.1rc4
OR
iscbindMatch9.1.1rc5
OR
iscbindMatch9.1.1rc6
OR
iscbindMatch9.1.1rc7
OR
iscbindMatch9.1.2
OR
iscbindMatch9.1.2rc1
OR
iscbindMatch9.1.3
OR
iscbindMatch9.1.3rc1
OR
iscbindMatch9.1.3rc2
OR
iscbindMatch9.1.3rc3
OR
iscbindMatch9.2
OR
iscbindMatch9.2.0
OR
iscbindMatch9.2.0a1
OR
iscbindMatch9.2.0a2
OR
iscbindMatch9.2.0a3
OR
iscbindMatch9.2.0b1
OR
iscbindMatch9.2.0b2
OR
iscbindMatch9.2.0rc1
OR
iscbindMatch9.2.0rc10
OR
iscbindMatch9.2.0rc2
OR
iscbindMatch9.2.0rc3
OR
iscbindMatch9.2.0rc4
OR
iscbindMatch9.2.0rc5
OR
iscbindMatch9.2.0rc6
OR
iscbindMatch9.2.0rc7
OR
iscbindMatch9.2.0rc8
OR
iscbindMatch9.2.0rc9
OR
iscbindMatch9.2.1
OR
iscbindMatch9.2.1rc1
OR
iscbindMatch9.2.1rc2
OR
iscbindMatch9.2.2
OR
iscbindMatch9.2.2p2
OR
iscbindMatch9.2.2p3
OR
iscbindMatch9.2.2rc1
OR
iscbindMatch9.2.3
OR
iscbindMatch9.2.3rc1
OR
iscbindMatch9.2.3rc2
OR
iscbindMatch9.2.3rc3
OR
iscbindMatch9.2.3rc4
OR
iscbindMatch9.2.4
OR
iscbindMatch9.2.4rc2
OR
iscbindMatch9.2.4rc3
OR
iscbindMatch9.2.4rc4
OR
iscbindMatch9.2.4rc5
OR
iscbindMatch9.2.4rc6
OR
iscbindMatch9.2.4rc7
OR
iscbindMatch9.2.4rc8
OR
iscbindMatch9.2.5
OR
iscbindMatch9.2.5b2
OR
iscbindMatch9.2.5rc1
OR
iscbindMatch9.2.6
OR
iscbindMatch9.2.6rc1
OR
iscbindMatch9.2.7
OR
iscbindMatch9.2.7rc1
OR
iscbindMatch9.2.7rc2
OR
iscbindMatch9.2.7rc3
OR
iscbindMatch9.2.8
OR
iscbindMatch9.2.9
OR
iscbindMatch9.2.9rc1
OR
iscbindMatch9.3
OR
iscbindMatch9.3.0
OR
iscbindMatch9.3.0b2
OR
iscbindMatch9.3.0b3
OR
iscbindMatch9.3.0b4
OR
iscbindMatch9.3.0rc1
OR
iscbindMatch9.3.0rc2
OR
iscbindMatch9.3.0rc3
OR
iscbindMatch9.3.0rc4
OR
iscbindMatch9.3.1
OR
iscbindMatch9.3.1b2
OR
iscbindMatch9.3.1rc1
OR
iscbindMatch9.3.2
OR
iscbindMatch9.3.2rc1
OR
iscbindMatch9.3.3
OR
iscbindMatch9.3.3rc1
OR
iscbindMatch9.3.3rc2
OR
iscbindMatch9.3.3rc3
OR
iscbindMatch9.3.4
OR
iscbindMatch9.3.5
OR
iscbindMatch9.3.5rc1
OR
iscbindMatch9.3.5rc2
OR
iscbindMatch9.3.6
OR
iscbindMatch9.3.6rc1
OR
iscbindMatch9.4.0
OR
iscbindMatch9.4.0a1
OR
iscbindMatch9.4.0a2
OR
iscbindMatch9.4.0a3
OR
iscbindMatch9.4.0a4
OR
iscbindMatch9.4.0a5
OR
iscbindMatch9.4.0a6
OR
iscbindMatch9.4.0b1
OR
iscbindMatch9.4.0b2
OR
iscbindMatch9.4.0b3
OR
iscbindMatch9.4.0b4
OR
iscbindMatch9.4.0rc1
OR
iscbindMatch9.4.0rc2
OR
iscbindMatch9.4.1
OR
iscbindMatch9.4.2
OR
iscbindMatch9.4.2rc1
OR
iscbindMatch9.4.2rc2
OR
iscbindMatch9.4.3
OR
iscbindMatch9.4.3b1
OR
iscbindMatch9.4.3b2
OR
iscbindMatch9.4.3b3
OR
iscbindMatch9.4.3p1
OR
iscbindMatch9.4.3p2
OR
iscbindMatch9.4.3p3
OR
iscbindMatch9.4.3rc1
OR
iscbindMatch9.5.0
OR
iscbindMatch9.5.0a1
OR
iscbindMatch9.5.0a2
OR
iscbindMatch9.5.0a3
OR
iscbindMatch9.5.0a4
OR
iscbindMatch9.5.0a5
OR
iscbindMatch9.5.0a6
OR
iscbindMatch9.5.0a7
OR
iscbindMatch9.5.0b1
OR
iscbindMatch9.5.0b2
OR
iscbindMatch9.5.0b3
OR
iscbindMatch9.5.0p1
OR
iscbindMatch9.5.0p2
OR
iscbindMatch9.5.0p2_w1
OR
iscbindMatch9.5.0p2_w2
OR
iscbindMatch9.5.0rc1
OR
iscbindMatch9.5.1
OR
iscbindMatch9.5.1b1
OR
iscbindMatch9.5.1b2
OR
iscbindMatch9.5.1b3
OR
iscbindMatch9.5.1rc1
OR
iscbindMatch9.5.1rc2
OR
iscbindMatch9.5.2
OR
iscbindMatch9.5.2b1
OR
iscbindMatch9.5.2rc1
OR
iscbindMatch9.6.0
OR
iscbindMatch9.6.0a1
OR
iscbindMatch9.6.0b1
OR
iscbindMatch9.6.0p1
OR
iscbindMatch9.6.0rc1
OR
iscbindMatch9.6.0rc2
OR
iscbindMatch9.6.1
OR
iscbindMatch9.6.1b1
OR
iscbindMatch9.6.1p1
OR
iscbindMatch9.6.1rc1
OR
iscbindMatch9.7.0
OR
iscbindMatch9.7.0a1
OR
iscbindMatch9.7.0a2
OR
iscbindMatch9.7.0a3
OR
iscbindMatch9.7.0b1
OR
iscbindMatch9.7.0b2
OR
iscbindMatch9.7.0b3
OR
iscbindMatch9.7.0p1
OR
iscbindMatch9.7.0rc1
OR
iscbindMatch9.7.0rc2

References

2.6 Low

CVSS2

Attack Vector

NETWORK

Attack Complexity

HIGH

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:H/Au:N/C:N/I:P/A:N

7.7 High

AI Score

Confidence

High

0.013 Low

EPSS

Percentile

85.8%