← All CVEs

CVE-2015-8704

medium · 6.5

apl_42.c in ISC BIND 9.x before 9.9.8-P3, 9.9.x, and 9.10.x before 9.10.3-P3 allows remote authenticated users to cause a denial of service (INSIST assertion failure and daemon exit) via a malformed Address Prefix List (APL) record.

6.5
CVSS
20.3%
EPSS (exploit prob.)
97th
EPSS percentile
2016-01-20
Published

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.1
iscbind9.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.1
iscbind9.2.2
iscbind9.2.2
iscbind9.2.3
iscbind9.2.4
iscbind9.2.5
iscbind9.2.6
iscbind9.2.7
iscbind9.3
iscbind9.3.0
iscbind9.3.1
iscbind9.3.2
iscbind9.3.3
iscbind9.4
iscbind9.4.0
iscbind9.4.0
iscbind9.4.1
iscbind9.4.2
iscbind9.4.3
iscbind9.4.3
iscbind9.5
iscbind9.5.0
iscbind9.5.0
iscbind9.5.1
iscbind9.5.1
iscbind9.5.1
iscbind9.5.2
iscbind9.5.2
iscbind9.5.3
iscbind9.5.3
iscbind9.6
iscbind9.6

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2015-8704