← All CVEs

CVE-2010-3614

medium · 6.4

named in ISC BIND 9.x before 9.6.2-P3, 9.7.x before 9.7.2-P3, 9.4-ESV before 9.4-ESV-R4, and 9.6-ESV before 9.6-ESV-R3 does not properly determine the security status of an NS RRset during a DNSKEY algorithm rollover, which might allow remote attackers to cause a denial of service (DNSSEC validation error) by triggering a rollover.

6.4
CVSS
14.5%
EPSS (exploit prob.)
96th
EPSS percentile
2010-12-06
Published

AV:N/AC:L/Au:N/C:N/I:P/A:P

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.1
iscbind9.0.1
iscbind9.0.1
iscbind9.1
iscbind9.1.0
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.2
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2010-3614