An attacker who is able to send and receive messages to an authoritative DNS server and who has knowledge of a valid TSIG key name for the zone and service being targeted may be able to manipulate BIND into accepting an unauthorized dynamic update. Affects BIND 9.4.0->9.8.8, 9.9.0->9.9.10-P1, 9.10.0->9.10.5-P1, 9.11.0->9.11.1-P1, 9.9.3-S1->9.9.10-S2, 9.10.5-S1->9.10.5-S2.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade bind | Jan 16, 2019 | Jan 16, 2019 |
| Amazon_linux | — | Upgrade bind | Jul 25, 2017 | Jun 29, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 16, 2019 |
| Centos_linux | — | Upgrade bind-debuginfoUpgrade bind-pkcs11-libsUpgrade bind-sdb-chrootUpgrade bind-pkcs11Upgrade bind-libs-liteUpgrade bind-pkcs11-utilsUpgrade bind-develUpgrade bind-libsUpgrade bind-lite-develUpgrade bind-pkcs11-develUpgrade bind-licenseUpgrade bind-utilsUpgrade bind-sdbUpgrade bind-chrootUpgrade bind | Jul 6, 2017 | Jun 29, 2017 |
| Debian | — | Upgrade bind9 | Jul 9, 2017 | Jun 29, 2017 |
| Dns Bind | — | Upgrade ISC BIND to latest version | Jul 4, 2017 | Jul 4, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 30, 2017 |
| Hpux | — | Update NameService to the latest version | Nov 9, 2017 | Oct 7, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade bind-chrootUpgrade bind-utilsUpgrade bind-libs-liteUpgrade bind-libsUpgrade bindUpgrade bind-license | Nov 30, 2017 | Jun 29, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade bind-licenseUpgrade bind-pkcs11-libsUpgrade bind-pkcs11-utilsUpgrade bind-libs-liteUpgrade bind-pkcs11Upgrade bind-libsUpgrade bind-utilsUpgrade bindUpgrade bind-chroot | Nov 30, 2017 | Jun 29, 2017 |
| Ibm Aix | — | Apply the fix or workaround for bind_advisory16 | Nov 2, 2017 | Nov 2, 2017 |
| Oracle Solaris | — | Upgrade service/network/dns/bind to version 9.10.5.0.3-0.175.3.29.0.3.0 on Solaris 11.3Upgrade network/dns/bind to version 9.10.5.0.3-0.175.3.29.0.3.0 on Solaris 11.3 | Feb 22, 2018 | Feb 22, 2018 |
| Oracle_linux | — | Upgrade bind-pkcs11-libsUpgrade bind-sdbUpgrade bind-sdb-chrootUpgrade bind-lite-develUpgrade bind-utilsUpgrade bind-libs-liteUpgrade bind-chrootUpgrade bind-pkcs11-develUpgrade bind-licenseUpgrade bindUpgrade bind-libsUpgrade bind-pkcs11-utilsUpgrade bind-pkcs11Upgrade bind-devel | Jul 5, 2017 | Jun 29, 2017 |
| Redhat_linux | — | Upgrade bind-libs-liteUpgrade bind-chrootNo solution existsUpgrade bind-debuginfoUpgrade bind-pkcs11-utilsUpgrade bind-sdb-chrootUpgrade bind-utilsUpgrade bind-lite-develUpgrade bind-develUpgrade bind-pkcs11-libsUpgrade bind-libsUpgrade bind-sdbUpgrade bind-pkcs11-develUpgrade bind-pkcs11Upgrade bind-licenseUpgrade bind | Jul 5, 2017 | Jun 29, 2017 |
| Suse | — | Upgrade libirs160Upgrade bind-devel-32bitUpgrade libbind9-1600Upgrade libisc166Upgrade python-bindUpgrade bind-libs-32bitUpgrade libirs-develUpgrade bind-docUpgrade bindUpgrade libdns169Upgrade bind-libs-x86Upgrade libisccc1600Upgrade python3-bindUpgrade libirs1601Upgrade bind-libsUpgrade bind-chrootenvUpgrade libisccc160Upgrade libisc1606Upgrade libisc166-32bitUpgrade libdns1605Upgrade bind-utilsUpgrade libisccfg160Upgrade liblwres160Upgrade libns1604Upgrade libbind9-160Upgrade libisccfg1600Upgrade bind-devel | Jul 1, 2017 | Jun 29, 2017 |
| Ubuntu | — | Upgrade bind9 | Jul 1, 2017 | Jun 29, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub