← All CVEs

CVE-2016-9444

high · 7.5

named in ISC BIND 9.x before 9.9.9-P5, 9.10.x before 9.10.4-P5, and 9.11.x before 9.11.0-P2 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a crafted DS resource record in an answer.

7.5
CVSS
18.3%
EPSS (exploit prob.)
97th
EPSS percentile
2017-01-12
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscbind9.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.0
iscbind9.0.1
iscbind9.0.1
iscbind9.0.1
iscbind9.1
iscbind9.1.0
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.2
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-9444