← All CVEs

CVE-2009-0696

medium · 4.3

The dns_db_findrdataset function in db.c in named in ISC BIND 9.4 before 9.4.3-P3, 9.5 before 9.5.1-P3, and 9.6 before 9.6.1-P1, when configured as a master server, allows remote attackers to cause a denial of service (assertion failure and daemon exit) via an ANY record in the prerequisite section of a crafted dynamic update message.

4.3
CVSS
12.6%
EPSS (exploit prob.)
96th
EPSS percentile
2009-07-29
Published

AV:N/AC:M/Au:N/C:N/I:N/A:P

Weaknesses

CWE-16

Affected products

VendorProductAffected versions
iscbind9.4
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.0
iscbind9.4.1
iscbind9.4.2
iscbind9.4.2
iscbind9.4.2
iscbind9.4.3
iscbind9.4.3
iscbind9.4.3
iscbind9.4.3
iscbind9.4.3
iscbind9.5
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.5.0
iscbind9.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-0696