← All CVEs

CVE-2017-3145

high · 7.5

BIND was improperly sequencing cleanup operations on upstream recursion fetch contexts, leading in some cases to a use-after-free error that can trigger an assertion failure and crash in named. Affects BIND 9.0.0 to 9.8.x, 9.9.0 to 9.9.11, 9.10.0 to 9.10.6, 9.11.0 to 9.11.2, 9.9.3-S1 to 9.9.11-S1, 9.10.5-S1 to 9.10.6-S1, 9.12.0a1 to 9.12.0rc1.

7.5
CVSS
27.9%
EPSS (exploit prob.)
98th
EPSS percentile
2019-01-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-416

Affected products

VendorProductAffected versions
iscbind>= 9.4.0, <= 9.8.8
iscbind>= 9.9.0, <= 9.9.11
iscbind>= 9.10.0, <= 9.10.6
iscbind>= 9.11.0, <= 9.11.2
iscbind9.9.3
iscbind9.9.11
iscbind9.10.5
iscbind9.10.6
iscbind9.12.0
iscbind9.12.0
iscbind9.12.0
iscbind9.12.0
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus6.4
redhatenterprise_linux_server_aus6.5
redhatenterprise_linux_server_aus6.6
redhatenterprise_linux_server_aus7.2
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_eus6.7
redhatenterprise_linux_server_eus7.3
redhatenterprise_linux_server_eus7.4
redhatenterprise_linux_server_eus7.5
redhatenterprise_linux_server_eus7.6
redhatenterprise_linux_server_tus6.6
redhatenterprise_linux_server_tus7.2
redhatenterprise_linux_server_tus7.3
redhatenterprise_linux_server_tus7.6
redhatenterprise_linux_workstation6.0
redhatenterprise_linux_workstation7.0
debiandebian_linux7.0
debiandebian_linux8.0
debiandebian_linux9.0
netappdata_ontap_edgeall versions
juniperjunos12.1x46-d76
juniperjunos12.3x48-d70

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-3145