Lucene search

K
cveMitreCVE-2015-4620
HistoryJul 08, 2015 - 2:59 p.m.

CVE-2015-4620

2015-07-0814:59:04
CWE-17
mitre
web.nvd.nist.gov
850
In Wild
2
isc bind
dns
cve-2015-4620
denial of service
nvd

CVSS2

7.8

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

NONE

Availability Impact

COMPLETE

AV:N/AC:L/Au:N/C:N/I:N/A:C

AI Score

8.1

Confidence

High

EPSS

0.157

Percentile

96.0%

name.c in named in ISC BIND 9.7.x through 9.9.x before 9.9.7-P1 and 9.10.x before 9.10.2-P2, when configured as a recursive resolver with DNSSEC validation, allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) by constructing crafted zone data and then making a query for a name in that zone.

Affected configurations

Nvd
Node
iscbindMatch9.7.0
OR
iscbindMatch9.7.0b1
OR
iscbindMatch9.7.0p1
OR
iscbindMatch9.7.0p2
OR
iscbindMatch9.7.0rc1
OR
iscbindMatch9.7.0rc2
OR
iscbindMatch9.7.1
OR
iscbindMatch9.7.1p1
OR
iscbindMatch9.7.1p2
OR
iscbindMatch9.7.1rc1
OR
iscbindMatch9.7.2
OR
iscbindMatch9.7.2p1
OR
iscbindMatch9.7.2p2
OR
iscbindMatch9.7.2p3
OR
iscbindMatch9.7.2rc1
OR
iscbindMatch9.7.3
OR
iscbindMatch9.7.3b1
OR
iscbindMatch9.7.3p1
OR
iscbindMatch9.7.3rc1
OR
iscbindMatch9.7.4
OR
iscbindMatch9.7.4b1
OR
iscbindMatch9.7.4p1
OR
iscbindMatch9.7.4rc1
OR
iscbindMatch9.7.5
OR
iscbindMatch9.7.5b1
OR
iscbindMatch9.7.5rc1
OR
iscbindMatch9.7.5rc2
OR
iscbindMatch9.7.6
OR
iscbindMatch9.7.6p1
OR
iscbindMatch9.7.6p2
OR
iscbindMatch9.7.7
OR
iscbindMatch9.8.0
OR
iscbindMatch9.8.0a1
OR
iscbindMatch9.8.0b1
OR
iscbindMatch9.8.0p1
OR
iscbindMatch9.8.0p2
OR
iscbindMatch9.8.0p4
OR
iscbindMatch9.8.0rc1
OR
iscbindMatch9.8.1
OR
iscbindMatch9.8.1b1
OR
iscbindMatch9.8.1b2
OR
iscbindMatch9.8.1b3
OR
iscbindMatch9.8.1p1
OR
iscbindMatch9.8.1rc1
OR
iscbindMatch9.8.2b1
OR
iscbindMatch9.8.2rc1
OR
iscbindMatch9.8.2rc2
OR
iscbindMatch9.8.3
OR
iscbindMatch9.8.3p1
OR
iscbindMatch9.8.3p2
OR
iscbindMatch9.8.4
OR
iscbindMatch9.8.5
OR
iscbindMatch9.8.5b1
OR
iscbindMatch9.8.5b2
OR
iscbindMatch9.8.5p1
OR
iscbindMatch9.8.5p2
OR
iscbindMatch9.8.5rc1
OR
iscbindMatch9.8.5rc2
OR
iscbindMatch9.8.6b1
OR
iscbindMatch9.8.6rc1
OR
iscbindMatch9.8.6rc2
OR
iscbindMatch9.9.0
OR
iscbindMatch9.9.0a1
OR
iscbindMatch9.9.0a2
OR
iscbindMatch9.9.0a3
OR
iscbindMatch9.9.0b1
OR
iscbindMatch9.9.0b2
OR
iscbindMatch9.9.0rc1
OR
iscbindMatch9.9.0rc2
OR
iscbindMatch9.9.0rc3
OR
iscbindMatch9.9.0rc4
OR
iscbindMatch9.9.1
OR
iscbindMatch9.9.1p1
OR
iscbindMatch9.9.1p2
OR
iscbindMatch9.9.2
OR
iscbindMatch9.9.3
OR
iscbindMatch9.9.3b1
OR
iscbindMatch9.9.3b2
OR
iscbindMatch9.9.3p1
OR
iscbindMatch9.9.3p2
OR
iscbindMatch9.9.3rc1
OR
iscbindMatch9.9.3rc2
OR
iscbindMatch9.9.4b1
OR
iscbindMatch9.9.5
OR
iscbindMatch9.9.6
OR
iscbindMatch9.9.6p1
OR
iscbindMatch9.9.7b1
OR
iscbindMatch9.9.7rc1
OR
iscbindMatch9.9.7rc2
OR
iscbindMatch9.10.0
OR
iscbindMatch9.10.1
OR
iscbindMatch9.10.1p1
OR
iscbindMatch9.10.2b1
OR
iscbindMatch9.10.2p1
OR
iscbindMatch9.10.2rc1
VendorProductVersionCPE
iscbind9.9.0cpe:/a:isc:bind:9.9.0:b1::
iscbind9.8.5cpe:/a:isc:bind:9.8.5:rc1::
iscbind9.8.5cpe:/a:isc:bind:9.8.5:::
iscbind9.8.5cpe:/a:isc:bind:9.8.5:p2::
iscbind9.7.2cpe:/a:isc:bind:9.7.2:p1::
iscbind9.7.5cpe:/a:isc:bind:9.7.5:rc1::
iscbind9.9.1cpe:/a:isc:bind:9.9.1:p2::
iscbind9.9.3cpe:/a:isc:bind:9.9.3:p1::
iscbind9.7.0cpe:/a:isc:bind:9.7.0:::
iscbind9.8.2cpe:/a:isc:bind:9.8.2:b1::
Rows per page:
1-10 of 951

References

Social References

More

CVSS2

7.8

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

NONE

Availability Impact

COMPLETE

AV:N/AC:L/Au:N/C:N/I:N/A:C

AI Score

8.1

Confidence

High

EPSS

0.157

Percentile

96.0%