← All CVEs

CVE-2012-1033

medium · 5

The resolver in ISC BIND 9 through 9.8.1-P1 overwrites cached server names and TTL values in NS records during the processing of a response to an A record query, which allows remote attackers to trigger continued resolvability of revoked domain names via a "ghost domain names" attack.

5
CVSS
13.5%
EPSS (exploit prob.)
96th
EPSS percentile
2012-02-08
Published

AV:N/AC:L/Au:N/C:N/I:P/A:N

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.1
iscbind9.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.1
iscbind9.2.2
iscbind9.2.2
iscbind9.2.3
iscbind9.2.4
iscbind9.2.5
iscbind9.2.6
iscbind9.2.7
iscbind9.3
iscbind9.3.0
iscbind9.3.1
iscbind9.3.2
iscbind9.3.3
iscbind9.4
iscbind9.4.0
iscbind9.4.0
iscbind9.4.1
iscbind9.4.2
iscbind9.4.3
iscbind9.4.3
iscbind9.5
iscbind9.5.0
iscbind9.5.0
iscbind9.5.1
iscbind9.5.1
iscbind9.5.1
iscbind9.6.0
iscbind9.6.0
iscbind9.6.0
iscbind9.6.0
iscbind9.7.0
iscbind9.7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-1033