VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
CVE-2010-3614
bind: named in ISC BIND 9.x before 9.6.2-P3, 9.7.x before...
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-3614

Original

named in ISC BIND 9.x before 9.6.2-P3, 9.7.x before 9.7.2-P3, 9.4-ESV before 9.4-ESV-R4, and 9.6-ESV before 9.6-ESV-R3 does not properly determine the security status of an NS RRset during a DNSKEY algorithm rollover, which might allow remote attackers to cause a denial of service (DNSSEC validation error) by triggering a rollover.

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
NIST NVD
First Published:
2010-12-06
Source Information Category:
Advisory, Alert
Last Updated:
2010-12-06




Affected Product Tags
cpe:/a:isc:bind:9.0
cpe:/a:isc:bind:9.0.0:rc1
cpe:/a:isc:bind:9.0.0:rc2
cpe:/a:isc:bind:9.0.0:rc3
cpe:/a:isc:bind:9.0.0:rc4
cpe:/a:isc:bind:9.0.0:rc5
cpe:/a:isc:bind:9.0.0:rc6
cpe:/a:isc:bind:9.0.0b1
cpe:/a:isc:bind:9.0.0b2
cpe:/a:isc:bind:9.0.0b3
cpe:/a:isc:bind:9.0.0b4
cpe:/a:isc:bind:9.0.0b5
cpe:/a:isc:bind:9.0.1
cpe:/a:isc:bind:9.0.1:rc1
cpe:/a:isc:bind:9.0.1:rc2
cpe:/a:isc:bind:9.1
cpe:/a:isc:bind:9.1.0:rc1
cpe:/a:isc:bind:9.1.0b1
cpe:/a:isc:bind:9.1.0b2
cpe:/a:isc:bind:9.1.0b3
cpe:/a:isc:bind:9.1.1
cpe:/a:isc:bind:9.1.1:rc1
cpe:/a:isc:bind:9.1.1:rc2
cpe:/a:isc:bind:9.1.1:rc3
cpe:/a:isc:bind:9.1.1:rc4
cpe:/a:isc:bind:9.1.1:rc5
cpe:/a:isc:bind:9.1.1:rc6
cpe:/a:isc:bind:9.1.1:rc7
cpe:/a:isc:bind:9.1.2
cpe:/a:isc:bind:9.1.2:rc1
cpe:/a:isc:bind:9.1.3
cpe:/a:isc:bind:9.1.3:rc1
cpe:/a:isc:bind:9.1.3:rc2
cpe:/a:isc:bind:9.1.3:rc3
cpe:/a:isc:bind:9.1.3p2
cpe:/a:isc:bind:9.1.3p3
cpe:/a:isc:bind:9.2
cpe:/a:isc:bind:9.2.0
cpe:/a:isc:bind:9.2.0:rc1
cpe:/a:isc:bind:9.2.0:rc10
cpe:/a:isc:bind:9.2.0:rc2
cpe:/a:isc:bind:9.2.0:rc3
cpe:/a:isc:bind:9.2.0:rc4
cpe:/a:isc:bind:9.2.0:rc5
cpe:/a:isc:bind:9.2.0:rc6
cpe:/a:isc:bind:9.2.0:rc7
cpe:/a:isc:bind:9.2.0:rc8
cpe:/a:isc:bind:9.2.0:rc9
cpe:/a:isc:bind:9.2.0a1
cpe:/a:isc:bind:9.2.0a2
cpe:/a:isc:bind:9.2.0a3
cpe:/a:isc:bind:9.2.0b1
cpe:/a:isc:bind:9.2.0b2
cpe:/a:isc:bind:9.2.1
cpe:/a:isc:bind:9.2.1:rc1
cpe:/a:isc:bind:9.2.1:rc2
cpe:/a:isc:bind:9.2.2
cpe:/a:isc:bind:9.2.2:p2
cpe:/a:isc:bind:9.2.2:p3
cpe:/a:isc:bind:9.2.2:rc1
cpe:/a:isc:bind:9.2.3
cpe:/a:isc:bind:9.2.3:rc1
cpe:/a:isc:bind:9.2.3:rc2
cpe:/a:isc:bind:9.2.3:rc3
cpe:/a:isc:bind:9.2.3:rc4
cpe:/a:isc:bind:9.2.4
cpe:/a:isc:bind:9.2.4:rc2
cpe:/a:isc:bind:9.2.4:rc3
cpe:/a:isc:bind:9.2.4:rc4
cpe:/a:isc:bind:9.2.4:rc5
cpe:/a:isc:bind:9.2.4:rc6
cpe:/a:isc:bind:9.2.4:rc7
cpe:/a:isc:bind:9.2.4:rc8
cpe:/a:isc:bind:9.2.5
cpe:/a:isc:bind:9.2.5:beta2
cpe:/a:isc:bind:9.2.5:rc1
cpe:/a:isc:bind:9.2.6
cpe:/a:isc:bind:9.2.6:rc1
cpe:/a:isc:bind:9.2.6b1
cpe:/a:isc:bind:9.2.6b2
cpe:/a:isc:bind:9.2.6p1
cpe:/a:isc:bind:9.2.6p2
cpe:/a:isc:bind:9.2.7
cpe:/a:isc:bind:9.2.7:rc1
cpe:/a:isc:bind:9.2.7:rc2
cpe:/a:isc:bind:9.2.7:rc3
cpe:/a:isc:bind:9.2.7b1
cpe:/a:isc:bind:9.2.8
cpe:/a:isc:bind:9.2.8p1
cpe:/a:isc:bind:9.2.9
cpe:/a:isc:bind:9.2.9:rc1
cpe:/a:isc:bind:9.2.9b1
cpe:/a:isc:bind:9.3
cpe:/a:isc:bind:9.3.0
cpe:/a:isc:bind:9.3.0:beta2
cpe:/a:isc:bind:9.3.0:beta3
cpe:/a:isc:bind:9.3.0:beta4
cpe:/a:isc:bind:9.3.0:rc1
cpe:/a:isc:bind:9.3.0:rc2
cpe:/a:isc:bind:9.3.0:rc3
cpe:/a:isc:bind:9.3.0:rc4
cpe:/a:isc:bind:9.3.1
cpe:/a:isc:bind:9.3.1:beta2
cpe:/a:isc:bind:9.3.1:rc1
cpe:/a:isc:bind:9.3.2
cpe:/a:isc:bind:9.3.2:rc1
cpe:/a:isc:bind:9.3.2b1
cpe:/a:isc:bind:9.3.2b2
cpe:/a:isc:bind:9.3.2p1
cpe:/a:isc:bind:9.3.2p2
cpe:/a:isc:bind:9.3.3
cpe:/a:isc:bind:9.3.3:rc1
cpe:/a:isc:bind:9.3.3:rc2
cpe:/a:isc:bind:9.3.3:rc3
cpe:/a:isc:bind:9.3.3b1
cpe:/a:isc:bind:9.3.4
cpe:/a:isc:bind:9.3.4p1
cpe:/a:isc:bind:9.3.5
cpe:/a:isc:bind:9.3.5-p2
cpe:/a:isc:bind:9.3.5-p2-w1
cpe:/a:isc:bind:9.3.5-p2-w1:windows
cpe:/a:isc:bind:9.3.5-p2-w2
cpe:/a:isc:bind:9.3.5:rc1
cpe:/a:isc:bind:9.3.5:rc2
cpe:/a:isc:bind:9.3.5b1
cpe:/a:isc:bind:9.3.6
cpe:/a:isc:bind:9.3.6:rc1
cpe:/a:isc:bind:9.3.6b1
cpe:/a:isc:bind:9.3.6p1
cpe:/a:isc:bind:9.4
cpe:/a:isc:bind:9.4-esv-r1
cpe:/a:isc:bind:9.4-esv-r2
cpe:/a:isc:bind:9.4-esv-r3
cpe:/a:isc:bind:9.4.0
cpe:/a:isc:bind:9.4.0:rc1
cpe:/a:isc:bind:9.4.0:rc2
cpe:/a:isc:bind:9.4.0a1
cpe:/a:isc:bind:9.4.0a2
cpe:/a:isc:bind:9.4.0a3
cpe:/a:isc:bind:9.4.0a4
cpe:/a:isc:bind:9.4.0a5
cpe:/a:isc:bind:9.4.0a6
cpe:/a:isc:bind:9.4.0b1
cpe:/a:isc:bind:9.4.0b2
cpe:/a:isc:bind:9.4.0b3
cpe:/a:isc:bind:9.4.0b4
cpe:/a:isc:bind:9.4.1
cpe:/a:isc:bind:9.4.1p1
cpe:/a:isc:bind:9.4.2
cpe:/a:isc:bind:9.4.2-p2-w1:windows
cpe:/a:isc:bind:9.4.2:rc1
cpe:/a:isc:bind:9.4.2:rc2
cpe:/a:isc:bind:9.4.2b1
cpe:/a:isc:bind:9.4.2p1
cpe:/a:isc:bind:9.4.2p2
cpe:/a:isc:bind:9.4.2p2-w1
cpe:/a:isc:bind:9.4.2p2-w2
cpe:/a:isc:bind:9.4.3
cpe:/a:isc:bind:9.4.3:p2
cpe:/a:isc:bind:9.4.3:rc1
cpe:/a:isc:bind:9.4.3b1
cpe:/a:isc:bind:9.4.3b2
cpe:/a:isc:bind:9.4.3b3
cpe:/a:isc:bind:9.4.3p1
cpe:/a:isc:bind:9.4.3p2
cpe:/a:isc:bind:9.4.3p3
cpe:/a:isc:bind:9.4.3p4
cpe:/a:isc:bind:9.4.3p5
cpe:/a:isc:bind:9.5
cpe:/a:isc:bind:9.5.0
cpe:/a:isc:bind:9.5.0-p1
cpe:/a:isc:bind:9.5.0-p2
cpe:/a:isc:bind:9.5.0-p2-w1
cpe:/a:isc:bind:9.5.0-p2-w1:windows
cpe:/a:isc:bind:9.5.0-p2-w2
cpe:/a:isc:bind:9.5.0:rc1
cpe:/a:isc:bind:9.5.0a1
cpe:/a:isc:bind:9.5.0a1::bind_forum
cpe:/a:isc:bind:9.5.0a2
cpe:/a:isc:bind:9.5.0a3
cpe:/a:isc:bind:9.5.0a4
cpe:/a:isc:bind:9.5.0a5
cpe:/a:isc:bind:9.5.0a6
cpe:/a:isc:bind:9.5.0a7
cpe:/a:isc:bind:9.5.0b1
cpe:/a:isc:bind:9.5.0b2
cpe:/a:isc:bind:9.5.0b3
cpe:/a:isc:bind:9.5.1
cpe:/a:isc:bind:9.5.1:rc1
cpe:/a:isc:bind:9.5.1:rc2
cpe:/a:isc:bind:9.5.1b1
cpe:/a:isc:bind:9.5.1b2
cpe:/a:isc:bind:9.5.1b3
cpe:/a:isc:bind:9.5.1p1
cpe:/a:isc:bind:9.5.1p2
cpe:/a:isc:bind:9.5.1p3
cpe:/a:isc:bind:9.5.2
cpe:/a:isc:bind:9.5.2:rc1
cpe:/a:isc:bind:9.5.2b1
cpe:/a:isc:bind:9.5.2p1
cpe:/a:isc:bind:9.5.2p2
cpe:/a:isc:bind:9.6-esv-r1
cpe:/a:isc:bind:9.6-esv-r2
cpe:/a:isc:bind:9.6.0
cpe:/a:isc:bind:9.6.0:p1
cpe:/a:isc:bind:9.6.0:rc1
cpe:/a:isc:bind:9.6.0:rc2
cpe:/a:isc:bind:9.6.0a1
cpe:/a:isc:bind:9.6.0b1
cpe:/a:isc:bind:9.6.1
cpe:/a:isc:bind:9.6.1:p1
cpe:/a:isc:bind:9.6.1:p2
cpe:/a:isc:bind:9.6.2-p1
cpe:/a:isc:bind:9.6.2-p2
cpe:/a:isc:bind:9.7.0
cpe:/a:isc:bind:9.7.0-p1
cpe:/a:isc:bind:9.7.0-p2
cpe:/a:isc:bind:9.7.0:beta
cpe:/a:isc:bind:9.7.0:rc1
cpe:/a:isc:bind:9.7.0:rc2
cpe:/a:isc:bind:9.7.0a1
cpe:/a:isc:bind:9.7.0a2
cpe:/a:isc:bind:9.7.0a3
cpe:/a:isc:bind:9.7.0b1
cpe:/a:isc:bind:9.7.0b2
cpe:/a:isc:bind:9.7.1
cpe:/a:isc:bind:9.7.1-p1
cpe:/a:isc:bind:9.7.1-p2
cpe:/a:isc:bind:9.7.1:rc1
cpe:/a:isc:bind:9.7.1b1
cpe:/a:isc:bind:9.7.2
cpe:/a:isc:bind:9.7.2-p1
cpe:/a:isc:bind:9.7.2-p2
cpe:/a:isc:bind:9.7.2b1
cpe:/a:isc:bind:9.7.2rc1
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
X Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
Medium [?]
X Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
X None [?]

[Confidentiality Impact]  [?]
Undefined [?]

X None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
X Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

None [?]
X Partial [?]
Complete [?]

Alternatives




References
VU#837744




BID 45137




CONFIRM http://www.isc.org/software/bind/advisories/cve-2010-3614




CONFIRM http://www.isc.org/announcement/guidance-regarding-dec-1st-2010-security-advisories




OSVDB 69559




SECTRACK 1024817




SECUNIA 42459




SECUNIA 42435




UBUNTU USN-1025-1




VUPEN ADV-2010-3103




VUPEN ADV-2010-3102




Vulnerability Type Other (NVD-CWE-Other)





Copyright © 2010 JPCERT/CC All Rights Reserved.