← All CVEs

CVE-2014-8500

high · 7.8

ISC BIND 9.0.x through 9.8.x, 9.9.0 through 9.9.6, and 9.10.0 through 9.10.1 does not limit delegation chaining, which allows remote attackers to cause a denial of service (memory consumption and named crash) via a large or infinite number of referrals.

7.8
CVSS
57.8%
EPSS (exploit prob.)
99th
EPSS percentile
2014-12-11
Published

AV:N/AC:L/Au:N/C:N/I:N/A:C

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.1
iscbind9.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.1
iscbind9.2.2
iscbind9.2.3
iscbind9.2.4
iscbind9.2.5
iscbind9.2.6
iscbind9.2.7
iscbind9.2.8
iscbind9.2.9
iscbind9.3
iscbind9.3.0
iscbind9.3.1
iscbind9.3.2
iscbind9.3.3
iscbind9.3.4
iscbind9.3.5
iscbind9.3.6
iscbind9.4
iscbind9.4.0
iscbind9.4.1
iscbind9.4.2
iscbind9.4.3
iscbind9.5
iscbind9.5.0
iscbind9.5.1
iscbind9.5.2
iscbind9.5.3
iscbind9.6.0
iscbind9.6.1
iscbind9.6.2
iscbind9.6.3
iscbind9.7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-8500