← All CVEs

CVE-2014-0591

low · 2.6

The query_findclosestnsec3 function in query.c in named in ISC BIND 9.6, 9.7, and 9.8 before 9.8.6-P2 and 9.9 before 9.9.4-P2, and 9.6-ESV before 9.6-ESV-R10-P2, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a crafted DNS query to an authoritative nameserver that uses the NSEC3 signing feature.

2.6
CVSS
31.7%
EPSS (exploit prob.)
98th
EPSS percentile
2014-01-14
Published

AV:N/AC:H/Au:N/C:N/I:N/A:P

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
iscbind9.6
iscbind9.6
iscbind9.6
iscbind9.6
iscbind9.6
iscbind9.6
iscbind9.6
iscbind9.6
iscbind9.6.0
iscbind9.6.0
iscbind9.6.0
iscbind9.6.0
iscbind9.6.1
iscbind9.6.1
iscbind9.6.1
iscbind9.6.1
iscbind9.6.1
iscbind9.6.2
iscbind9.6.2
iscbind9.6.3
iscbind9.6.3
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.3
iscbind9.7.3
iscbind9.7.3
iscbind9.7.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-0591