← All CVEs

CVE-2012-3817

high · 7.8

ISC BIND 9.4.x, 9.5.x, 9.6.x, and 9.7.x before 9.7.6-P2; 9.8.x before 9.8.3-P2; 9.9.x before 9.9.1-P2; and 9.6-ESV before 9.6-ESV-R7-P2, when DNSSEC validation is enabled, does not properly initialize the failing-query cache, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) by sending many queries.

7.8
CVSS
23.7%
EPSS (exploit prob.)
98th
EPSS percentile
2012-07-25
Published

AV:N/AC:L/Au:N/C:N/I:N/A:C

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscbind9.4
iscbind9.4.0
iscbind9.4.0
iscbind9.4.1
iscbind9.4.2
iscbind9.4.3
iscbind9.4.3
iscbind9.5
iscbind9.5.0
iscbind9.5.0
iscbind9.5.1
iscbind9.5.1
iscbind9.5.1
iscbind9.5.2
iscbind9.5.2
iscbind9.5.3
iscbind9.5.3
iscbind9.6.0
iscbind9.6.0
iscbind9.6.0
iscbind9.6.0
iscbind9.6.1
iscbind9.6.1
iscbind9.6.1
iscbind9.6.1
iscbind9.6.1
iscbind9.6.2
iscbind9.6.2
iscbind9.6.3
iscbind9.6.3
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2012-3817