← All CVEs

CVE-2012-1667

high · 8.5

ISC BIND 9.x before 9.7.6-P1, 9.8.x before 9.8.3-P1, 9.9.x before 9.9.1-P1, and 9.4-ESV and 9.6-ESV before 9.6-ESV-R7-P1 does not properly handle resource records with a zero-length RDATA section, which allows remote DNS servers to cause a denial of service (daemon crash or data corruption) or obtain sensitive information from process memory via a crafted record.

8.5
CVSS
13.4%
EPSS (exploit prob.)
96th
EPSS percentile
2012-06-05
Published

AV:N/AC:L/Au:N/C:P/I:N/A:C

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.1
iscbind9.0.1
iscbind9.0.1
iscbind9.1
iscbind9.1.0
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.2
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-1667