← All CVEs

CVE-2017-3136

medium · 5.9

A query with a specific set of characteristics could cause a server using DNS64 to encounter an assertion failure and terminate. An attacker could deliberately construct a query, enabling denial-of-service against a server if it was configured to use the DNS64 feature and other preconditions were met. Affects BIND 9.8.0 -> 9.8.8-P1, 9.9.0 -> 9.9.9-P6, 9.9.10b1->9.9.10rc1, 9.10.0 -> 9.10.4-P6, 9.10.5b1->9.10.5rc1, 9.11.0 -> 9.11.0-P3, 9.11.1b1->9.11.1rc1, 9.9.3-S1 -> 9.9.9-S8.

5.9
CVSS
11.2%
EPSS (exploit prob.)
96th
EPSS percentile
2019-01-16
Published

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-617

Affected products

VendorProductAffected versions
iscbind>= 9.8.0, <= 9.8.8
iscbind>= 9.9.0, <= 9.9.9
iscbind>= 9.10.0, <= 9.10.4
iscbind9.8.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.3
iscbind9.9.3
iscbind9.9.10
iscbind9.9.10
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.5
iscbind9.10.5
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.1
iscbind9.11.1
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_eus7.3
redhatenterprise_linux_server_eus7.4
redhatenterprise_linux_server_eus7.5
redhatenterprise_linux_server_eus7.6
redhatenterprise_linux_server_tus7.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-3136