An attacker who is able to send and receive messages to an authoritative DNS server and who has knowledge of a valid TSIG key name may be able to circumvent TSIG authentication of AXFR requests via a carefully constructed request packet. A server that relies solely on TSIG keys for protection with no other ACL protection could be manipulated into: providing an AXFR of a zone to an unauthorized recipient or accepting bogus NOTIFY packets. Affects BIND 9.4.0->9.8.8, 9.9.0->9.9.10-P1, 9.10.0->9.10.5-P1, 9.11.0->9.11.1-P1, 9.9.3-S1->9.9.10-S2, 9.10.5-S1->9.10.5-S2.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-bind | Jan 16, 2019 | Jan 16, 2019 | |
| Amazon_linux | — | amazon-linux-upgrade-bind | Jul 25, 2017 | Jun 29, 2017 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Jan 16, 2019 | |
| Centos_linux | — | centos-upgrade-bindcentos-upgrade-bind-chrootcentos-upgrade-bind-debuginfocentos-upgrade-bind-develcentos-upgrade-bind-libscentos-upgrade-bind-libs-litecentos-upgrade-bind-licensecentos-upgrade-bind-lite-develcentos-upgrade-bind-pkcs11centos-upgrade-bind-pkcs11-develcentos-upgrade-bind-pkcs11-libscentos-upgrade-bind-pkcs11-utilscentos-upgrade-bind-sdbcentos-upgrade-bind-sdb-chrootcentos-upgrade-bind-utils | Jul 6, 2017 | Jun 29, 2017 |
| Debian | debian-upgrade-bind9 | Jul 9, 2017 | Jun 29, 2017 | |
| Dns Bind | upgrade-isc-bind-latest | Jul 4, 2017 | Jul 4, 2017 | |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Jun 30, 2017 | |
| Hpux | — | hpux-update-nameservice | Nov 9, 2017 | Oct 7, 2017 |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-bindhuawei-euleros-2_0_sp1-upgrade-bind-chroothuawei-euleros-2_0_sp1-upgrade-bind-libshuawei-euleros-2_0_sp1-upgrade-bind-libs-litehuawei-euleros-2_0_sp1-upgrade-bind-licensehuawei-euleros-2_0_sp1-upgrade-bind-utils | Nov 30, 2017 | Jun 29, 2017 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-bindhuawei-euleros-2_0_sp2-upgrade-bind-chroothuawei-euleros-2_0_sp2-upgrade-bind-libshuawei-euleros-2_0_sp2-upgrade-bind-libs-litehuawei-euleros-2_0_sp2-upgrade-bind-licensehuawei-euleros-2_0_sp2-upgrade-bind-pkcs11huawei-euleros-2_0_sp2-upgrade-bind-pkcs11-libshuawei-euleros-2_0_sp2-upgrade-bind-pkcs11-utilshuawei-euleros-2_0_sp2-upgrade-bind-utils | Nov 30, 2017 | Jun 29, 2017 | |
| Ibm Aix | ibm-aix-bind_advisory16 | Nov 2, 2017 | Nov 2, 2017 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-network-dns-bind-9-10-5-0-3-0-175-3-29-0-3-0oracle-solaris-11-3-upgrade-service-network-dns-bind-9-10-5-0-3-0-175-3-29-0-3-0 | Feb 22, 2018 | Feb 22, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-bindoracle-linux-upgrade-bind-chrootoracle-linux-upgrade-bind-develoracle-linux-upgrade-bind-libsoracle-linux-upgrade-bind-libs-liteoracle-linux-upgrade-bind-licenseoracle-linux-upgrade-bind-lite-develoracle-linux-upgrade-bind-pkcs11oracle-linux-upgrade-bind-pkcs11-develoracle-linux-upgrade-bind-pkcs11-libsoracle-linux-upgrade-bind-pkcs11-utilsoracle-linux-upgrade-bind-sdboracle-linux-upgrade-bind-sdb-chrootoracle-linux-upgrade-bind-utils | Jul 5, 2017 | Jun 29, 2017 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-bindredhat-upgrade-bind-chrootredhat-upgrade-bind-debuginforedhat-upgrade-bind-develredhat-upgrade-bind-libsredhat-upgrade-bind-libs-literedhat-upgrade-bind-licenseredhat-upgrade-bind-lite-develredhat-upgrade-bind-pkcs11redhat-upgrade-bind-pkcs11-develredhat-upgrade-bind-pkcs11-libsredhat-upgrade-bind-pkcs11-utilsredhat-upgrade-bind-sdbredhat-upgrade-bind-sdb-chrootredhat-upgrade-bind-utils | Jul 5, 2017 | Jun 29, 2017 | |
| Suse | — | suse-upgrade-bindsuse-upgrade-bind-chrootenvsuse-upgrade-bind-develsuse-upgrade-bind-devel-32bitsuse-upgrade-bind-docsuse-upgrade-bind-libssuse-upgrade-bind-libs-32bitsuse-upgrade-bind-libs-x86suse-upgrade-bind-utilssuse-upgrade-libbind9-160suse-upgrade-libbind9-1600suse-upgrade-libdns1605suse-upgrade-libdns169suse-upgrade-libirs-develsuse-upgrade-libirs160suse-upgrade-libirs1601suse-upgrade-libisc1606suse-upgrade-libisc166suse-upgrade-libisc166-32bitsuse-upgrade-libisccc160suse-upgrade-libisccc1600suse-upgrade-libisccfg160suse-upgrade-libisccfg1600suse-upgrade-liblwres160suse-upgrade-libns1604suse-upgrade-python-bindsuse-upgrade-python3-bind | Jul 1, 2017 | Jun 29, 2017 |
| Ubuntu | ubuntu-upgrade-bind9 | Jul 1, 2017 | Jun 29, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub