BIND
ISC- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 184
Mức độ nghiêm trọng trong 4 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, BIND ghi nhận 0 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 0 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của BIND và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-5950Unbounded resend loop in BIND 9 resolver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5947SIG(0) validation during query flood may lead to undefined behavior | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5946Invalid handling of CLASS != IN | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3593Heap use-after-free vulnerability in BIND 9 DNS-over-HTTPS implementation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3592Amplification vulnerabilities via self-pointed glue records | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3039BIND 9 server memory exhaustion during GSS-API TKEY negotiation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3591A stack use-after-return flaw in SIG(0) handling code may enable ACL bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3119Authenticated query containing a TKEY record may cause named to terminate unexpectedly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3104Memory leak in code preparing DNSSEC proofs of non-existence | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1519Excessive NSEC3 iterations cause high CPU load during insecure delegation validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2023-50868 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-50387 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6516Specific recursive query patterns may lead to an out-of-memory condition | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5680Cleaning an ECS-enabled cache may cause excessive CPU load | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5679Enabling both DNS64 and serve-stale may cause an assertion failure during recursive resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-5517Querying RFC 1918 reverse zones may cause an assertion failure when "nxdomain-redirect" is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-4408Parsing large DNS messages may cause excessive CPU load | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-4236named may terminate unexpectedly under high DNS-over-TLS query load | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3341A stack exhaustion flaw in control channel code may cause named to terminate unexpectedly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2911Exceeding the recursive-clients quota may cause named to terminate unexpectedly when stale-answer-client-timeout is set to 0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2829Malformed NSEC records can cause named to terminate unexpectedly when synth-from-dnssec is enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-2828named's configured cache size limit can be significantly exceeded | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/06/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3924named configured to answer from stale cache may terminate unexpectedly at recursive-clients soft quota | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3736named configured to answer from stale cache may terminate unexpectedly while processing RRSIG queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3488named may terminate unexpectedly when processing ECS options in repeated responses to iterative queries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3094An UPDATE message flood may cause named to exhaust all available memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/01/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3080BIND 9 resolvers configured to answer from stale cache with zero stale-answer-client-timeout may terminate unexpectedly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-38178Memory leaks in EdDSA DNSSEC verification code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-38177Memory leak in ECDSA DNSSEC verification code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-2906Memory leaks in code handling Diffie-Hellman key exchange via TKEY RRs (OpenSSL 3.0.0+ only) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngCao |
CVE-2022-2881Buffer overread in statistics channel code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-2795Processing large delegations may severely degrade resolver performance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-1183Destroying a TLS session early causes assertion failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/05/2022 | Mức độ nghiêm trọngCao |
CVE-2021-25220DNS forwarders - cache poisoning vulnerability | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0635 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-0396DoS from specifically crafted TCP packets | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/03/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0667Assertion failure on delayed DS lookup | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành22/03/2022 | Mức độ nghiêm trọngCao |
CVE-2021-25219Lame cache can be abused to severely degrade resolver performance | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành27/10/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-25218A too-strict assertion check could be triggered when responses in BIND 9.16.19 and 9.17.16 require UDP fragmentation if RRL is in use | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/08/2021 | Mức độ nghiêm trọngCao |
CVE-2021-25216A second vulnerability in BIND's GSSAPI security policy negotiation can be targeted by a buffer overflow attack | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/04/2021 | Mức độ nghiêm trọngCao |
CVE-2021-25215An assertion check can fail while answering queries for DNAME records that require the DNAME to be processed to resolve itself | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/04/2021 | Mức độ nghiêm trọngCao |
CVE-2021-25214A broken inbound incremental zone update (IXFR) can cause named to terminate unexpectedly | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành29/04/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8625A vulnerability in BIND's GSSAPI security policy negotiation can be targeted by a buffer overflow attack | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/02/2021 | Mức độ nghiêm trọngCao |
CVE-2020-8624update-policy rules of type "subdomain" are enforced incorrectly | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/08/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8623A flaw in native PKCS#11 code can lead to a remotely triggerable assertion failure in pk11.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-8622A truncated TSIG response can lead to an assertion failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/08/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8621Attempting QNAME minimization after forwarding can lead to an assertion failure in resolver.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-8620 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành21/08/2020 | Mức độ nghiêm trọngCao |
CVE-2020-8619A buffer boundary check assertion in rdataset.c can fail incorrectly during zone transfer | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/06/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8618A buffer boundary check assertion in rdataset.c can fail incorrectly during zone transfer | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/06/2020 | Mức độ nghiêm trọngTrung bình |
CVE-2020-8617A logic error in code which checks TSIG validity can be used to trigger an assertion failure in tsig.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/05/2020 | Mức độ nghiêm trọngCao |
CVE-2020-8616BIND does not sufficiently limit the number of fetches performed when processing referrals | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành19/05/2020 | Mức độ nghiêm trọngCao |
CVE-2019-6477TCP-pipelined queries can bypass tcp-clients limit | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành26/11/2019 | Mức độ nghiêm trọngCao |
CVE-2013-5661 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/11/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-5742An oversight while backporting a feature leads to an assertion failure in buffer.c:420 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành30/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6476An error in QNAME minimization code can cause BIND to exit with an assertion failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6475A flaw in mirror zone validity checking can allow zone data to be spoofed | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành17/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6471A race condition when discarding malformed packets can cause BIND to exit with an assertion failure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6469BIND Supported Preview Edition can exit with an assertion failure if ECS is in use | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6468BIND Supported Preview Edition can exit with an assertion failure if nxdomain-redirect is used | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6467An error in the nxdomain redirect feature can cause BIND to exit with an INSIST assertion failure in query.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2019-6465Zone transfer controls for writable DLZ zones were not effective | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5745An assertion failure can occur if a trust anchor rolls over to an unsupported key algorithm when using managed-keys | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5744A specially crafted packet can cause named to leak memory | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5743Limiting simultaneous TCP clients was ineffective | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/10/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3138named exits with a REQUIRE assertion failure if it receives a null command string on its control channel | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3137A response packet can cause a resolver to terminate when processing an answer containing a CNAME or DNAME | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5734A malformed request can trigger an assertion failure in badcache.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5738Some versions of BIND can improperly permit recursive query service to unauthorized clients | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3135Combination of DNS64 and RPZ Can Lead to Crash | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3140An error processing RPZ rules can cause named to loop endlessly after handling a query | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngThấp |
CVE-2017-3143An error in TSIG authentication can permit unauthorized dynamic updates | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5737BIND 9.12's serve-stale implementation can cause an assertion failure in rbtdb.c or other undesirable behavior, even if serve-stale is not enabled. | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3136An error handling synthesized records could cause an assertion failure when using DNS64 with "break-dnssec yes;" | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2017-3145Improper fetch cleanup sequencing in the resolver can cause named to crash | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5740A flaw in the "deny-answer-aliases" feature can cause an assertion failure in named | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2017-3142An error in TSIG authentication can permit unauthorized zone transfers | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2016-9778An error handling certain queries using the nxdomain-redirect feature could cause a REQUIRE assertion failure in db.c | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2018-5741Update policies krb5-subdomain and ms-subdomain do not enforce controls promised in their documentation | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngTrung bình |
CVE-2018-5736 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-3141Windows service and uninstall paths are not quoted when BIND is installed | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/01/2019 | Mức độ nghiêm trọngCao |
CVE-2016-9131 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/01/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-9444 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/01/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-9147 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành12/01/2017 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-8864 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành02/11/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2848 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành21/10/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2776 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành28/09/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2775 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/07/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-6170 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/07/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-1286 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/03/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-1285 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành09/03/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-2088 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/03/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-1284 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành04/02/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-8704 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/01/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-8705 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành20/01/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-8461 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/12/2015 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-8000 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/12/2015 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-5722 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/09/2015 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-5986 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành05/09/2015 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-5477 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/07/2015 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan