CVE-2009-0696
La funzione dns_db_findrdataset in db.c in named in ISC BIND 9.4 prima di 9.4.3-P3, 9.5 prima di 9.5.1-P3 e 9.6 prima di 9.6.1-P1, quando configurato come...
- Pubblicato
- 29 lug 2009
- Aggiornato
- 23 dic 2025
- Assegnazione CNA
- certcc
- Evidenza osservata
- 30 lug 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:PModerato · prossimi 30 giorni
- Percentile
- 96,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione dns_db_findrdataset in db.c in named in ISC BIND 9.4 prima di 9.4.3-P3, 9.5 prima di 9.5.1-P3 e 9.6 prima di 9.6.1-P1, quando configurato come server master, consente a un utente malintenzionato remoto di causare un denial of service (asserzione non riuscita e uscita del demone) tramite un record ANY nella sezione dei prerequisiti di un messaggio di aggiornamento dinamico appositamente predisposto.
Fonti
1kingcope · multiple · 30 lug 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.