← All CVEs

CVE-2011-1910

medium · 5

Off-by-one error in named in ISC BIND 9.x before 9.7.3-P1, 9.8.x before 9.8.0-P2, 9.4-ESV before 9.4-ESV-R4-P1, and 9.6-ESV before 9.6-ESV-R4-P1 allows remote DNS servers to cause a denial of service (assertion failure and daemon exit) via a negative response containing large RRSIG RRsets.

5
CVSS
24.6%
EPSS (exploit prob.)
98th
EPSS percentile
2011-05-31
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.1
iscbind9.0.1
iscbind9.0.1
iscbind9.1
iscbind9.1.0
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.2
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2011-1910