ISC BIND 9.x before 9.9.9-P2, 9.10.x before 9.10.4-P2, and 9.11.x before 9.11.0b2, when lwresd or the named lwres option is enabled, allows remote attackers to cause a denial of service (daemon crash) via a long request that uses the lightweight resolver protocol.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | alpine-linux-upgrade-bind | Aug 30, 2017 | Jul 19, 2016 |
| Amazon_linux | — | amazon-linux-upgrade-bind | Sep 16, 2016 | Jul 19, 2016 |
| Centos_linux | — | misc-no-solution-existscentos-upgrade-bindcentos-upgrade-bind-chrootcentos-upgrade-bind-debuginfocentos-upgrade-bind-develcentos-upgrade-bind-libscentos-upgrade-bind-libs-litecentos-upgrade-bind-licensecentos-upgrade-bind-lite-develcentos-upgrade-bind-pkcs11centos-upgrade-bind-pkcs11-develcentos-upgrade-bind-pkcs11-libscentos-upgrade-bind-pkcs11-utilscentos-upgrade-bind-sdbcentos-upgrade-bind-sdb-chrootcentos-upgrade-bind-utils | Aug 28, 2019 | Jul 19, 2016 |
| Debian | debian-upgrade-bind9 | Sep 28, 2016 | Jul 19, 2016 | |
| Dns Bind | upgrade-isc-bind-latest | Aug 2, 2016 | Jul 19, 2016 | |
| Freebsd | freebsd-upgrade-package-bind99freebsd-upgrade-package-bind910freebsd-upgrade-package-bind911freebsd-upgrade-package-bind9-devel | Dec 10, 2025 | Aug 6, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-net-dns-bind | Oct 30, 2017 | Jul 19, 2016 | |
| Hpux | — | hpux-update-nameservice-bind-auxhpux-update-nameservice-bind-run | Aug 11, 2017 | Jul 19, 2016 |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-bindhuawei-euleros-2_0_sp1-upgrade-bind-chroothuawei-euleros-2_0_sp1-upgrade-bind-libshuawei-euleros-2_0_sp1-upgrade-bind-libs-litehuawei-euleros-2_0_sp1-upgrade-bind-licensehuawei-euleros-2_0_sp1-upgrade-bind-utils | Nov 30, 2017 | Jul 19, 2016 | |
| Ibm Aix | ibm-aix-bind_advisory13 | Nov 30, 2017 | Jul 19, 2016 | |
| Oracle Solaris | oracle-solaris-11-3-upgrade-network-dns-bind-9-6-3-11-7-0-175-3-12-0-1-0oracle-solaris-11-3-upgrade-service-network-dns-bind-9-6-3-11-7-0-175-3-12-0-1-0 | May 29, 2017 | Jul 19, 2016 | |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-bindredhat-upgrade-bind-chrootredhat-upgrade-bind-debuginforedhat-upgrade-bind-develredhat-upgrade-bind-libsredhat-upgrade-bind-libs-literedhat-upgrade-bind-licenseredhat-upgrade-bind-lite-develredhat-upgrade-bind-pkcs11redhat-upgrade-bind-pkcs11-develredhat-upgrade-bind-pkcs11-libsredhat-upgrade-bind-pkcs11-utilsredhat-upgrade-bind-sdbredhat-upgrade-bind-sdb-chrootredhat-upgrade-bind-utils | Aug 24, 2017 | Jul 19, 2016 | |
| Redhat_linux_5 | — | misc-no-solution-exists | Nov 29, 2019 | Jul 19, 2016 |
| Suse | — | suse-upgrade-bindsuse-upgrade-bind-chrootenvsuse-upgrade-bind-develsuse-upgrade-bind-devel-32bitsuse-upgrade-bind-docsuse-upgrade-bind-libssuse-upgrade-bind-libs-32bitsuse-upgrade-bind-libs-x86suse-upgrade-bind-utilssuse-upgrade-libbind9-160suse-upgrade-libbind9-1600suse-upgrade-libdns1605suse-upgrade-libdns169suse-upgrade-libirs-develsuse-upgrade-libirs160suse-upgrade-libirs1601suse-upgrade-libisc1606suse-upgrade-libisc166suse-upgrade-libisc166-32bitsuse-upgrade-libisccc160suse-upgrade-libisccc1600suse-upgrade-libisccfg160suse-upgrade-libisccfg1600suse-upgrade-liblwres160suse-upgrade-libns1604suse-upgrade-python-bindsuse-upgrade-python3-bind | Apr 13, 2017 | Jul 19, 2016 |
| Ubuntu | ubuntu-pro-upgrade-bind9ubuntu-pro-upgrade-lwresd | Nov 29, 2022 | Jul 19, 2016 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Jul 19, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub