← All CVEs

CVE-2015-1349

medium · 5.4

named in ISC BIND 9.7.0 through 9.9.6 before 9.9.6-P2 and 9.10.x before 9.10.1-P2, when DNSSEC validation and the managed-keys feature are enabled, allows remote attackers to cause a denial of service (assertion failure and daemon exit, or daemon crash) by triggering an incorrect trust-anchor management scenario in which no key is ready for use.

5.4
CVSS
22.2%
EPSS (exploit prob.)
98th
EPSS percentile
2015-02-19
Published

AV:N/AC:H/Au:N/C:N/I:N/A:C

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.3
iscbind9.7.3
iscbind9.7.3
iscbind9.7.3
iscbind9.7.4
iscbind9.7.4
iscbind9.7.4
iscbind9.7.4
iscbind9.7.5
iscbind9.7.5
iscbind9.7.5
iscbind9.7.5
iscbind9.7.6
iscbind9.7.6
iscbind9.7.6
iscbind9.7.7
iscbind9.8.0
iscbind9.8.0
iscbind9.8.0
iscbind9.8.0
iscbind9.8.0
iscbind9.8.0
iscbind9.8.0
iscbind9.8.1
iscbind9.8.1

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-1349