← All CVEs

CVE-2017-3135

high · 7.5

Under some conditions when using both DNS64 and RPZ to rewrite query responses, query processing can resume in an inconsistent state leading to either an INSIST assertion failure or an attempt to read through a NULL pointer. Affects BIND 9.8.8, 9.9.3-S1 -> 9.9.9-S7, 9.9.3 -> 9.9.9-P5, 9.9.10b1, 9.10.0 -> 9.10.4-P5, 9.10.5b1, 9.11.0 -> 9.11.0-P2, 9.11.1b1.

7.5
CVSS
17.2%
EPSS (exploit prob.)
97th
EPSS percentile
2019-01-16
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-476

Affected products

VendorProductAffected versions
iscbind9.9.3
iscbind9.9.3
iscbind9.9.8
iscbind9.9.9
iscbind9.9.9
iscbind9.9.10
iscbind9.10.0
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.5
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.1
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_eus7.3
redhatenterprise_linux_server_eus7.4
redhatenterprise_linux_server_eus7.5
redhatenterprise_linux_server_eus7.6
redhatenterprise_linux_server_tus7.3
redhatenterprise_linux_server_tus7.6
redhatenterprise_linux_workstation7.0
netappdata_ontap_edgeall versions
netappelement_software_management_nodeall versions
debiandebian_linux8.0
debiandebian_linux9.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-3135