Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2020-8625

BIND servers are vulnerable if they are running an affected version and are configured to use GSS-TSIG features. In a configuration which uses BIND's default settings the vulnerable code path is not exposed, but a server can be rendered vulnerable by explicitly setting valid values for the tkey-gssapi-keytab or tkey-gssapi-credentialconfiguration options. Although the default configuration is not vulnerable, GSS-TSIG is frequently used in networks where BIND is integrated with Samba, as well as in mixed-server environments that combine BIND servers with Active Directory domain controllers. The most likely outcome of a successful exploitation of the vulnerability is a crash of the named process. However, remote code execution, while unproven, is theoretically possible. Affects: BIND 9.5.0 -> 9.11.27, 9.12.0 -> 9.16.11, and versions BIND 9.11.3-S1 -> 9.11.27-S1 and 9.16.8-S1 -> 9.16.11-S1 of BIND Supported Preview Edition. Also release versions 9.17.0 -> 9.17.1 of the BIND 9.17 development branch
Exploit prediction scoring system (EPSS) score
EPSS Score 0.027
EPSS Ranking 85.1%
CVSS Severity
CVSS v3 Score 8.1
CVSS v2 Score 6.8
References
Products affected by CVE-2020-8625
  • Isc » Bind » Version: 9.10.0
    cpe:2.3:a:isc:bind:9.10.0
  • Isc » Bind » Version: 9.10.1
    cpe:2.3:a:isc:bind:9.10.1
  • Isc » Bind » Version: 9.10.2
    cpe:2.3:a:isc:bind:9.10.2
  • Isc » Bind » Version: 9.10.3
    cpe:2.3:a:isc:bind:9.10.3
  • Isc » Bind » Version: 9.10.4
    cpe:2.3:a:isc:bind:9.10.4
  • Isc » Bind » Version: 9.10.5
    cpe:2.3:a:isc:bind:9.10.5
  • Isc » Bind » Version: 9.10.6
    cpe:2.3:a:isc:bind:9.10.6
  • Isc » Bind » Version: 9.10.7
    cpe:2.3:a:isc:bind:9.10.7
  • Isc » Bind » Version: 9.10.8
    cpe:2.3:a:isc:bind:9.10.8
  • Isc » Bind » Version: 9.11.0
    cpe:2.3:a:isc:bind:9.11.0
  • Isc » Bind » Version: 9.11.1
    cpe:2.3:a:isc:bind:9.11.1
  • Isc » Bind » Version: 9.11.10
    cpe:2.3:a:isc:bind:9.11.10
  • Isc » Bind » Version: 9.11.11
    cpe:2.3:a:isc:bind:9.11.11
  • Isc » Bind » Version: 9.11.12
    cpe:2.3:a:isc:bind:9.11.12
  • Isc » Bind » Version: 9.11.14
    cpe:2.3:a:isc:bind:9.11.14
  • Isc » Bind » Version: 9.11.14-s1
    cpe:2.3:a:isc:bind:9.11.14-s1
  • Isc » Bind » Version: 9.11.18
    cpe:2.3:a:isc:bind:9.11.18
  • Isc » Bind » Version: 9.11.19
    cpe:2.3:a:isc:bind:9.11.19
  • Isc » Bind » Version: 9.11.19-s1
    cpe:2.3:a:isc:bind:9.11.19-s1
  • Isc » Bind » Version: 9.11.2
    cpe:2.3:a:isc:bind:9.11.2
  • Isc » Bind » Version: 9.11.20
    cpe:2.3:a:isc:bind:9.11.20
  • Isc » Bind » Version: 9.11.21
    cpe:2.3:a:isc:bind:9.11.21
  • Isc » Bind » Version: 9.11.22
    cpe:2.3:a:isc:bind:9.11.22
  • Isc » Bind » Version: 9.11.23
    cpe:2.3:a:isc:bind:9.11.23
  • Isc » Bind » Version: 9.11.25
    cpe:2.3:a:isc:bind:9.11.25
  • Isc » Bind » Version: 9.11.26
    cpe:2.3:a:isc:bind:9.11.26
  • Isc » Bind » Version: 9.11.27
    cpe:2.3:a:isc:bind:9.11.27
  • Isc » Bind » Version: 9.11.3
    cpe:2.3:a:isc:bind:9.11.3
  • Isc » Bind » Version: 9.11.4
    cpe:2.3:a:isc:bind:9.11.4
  • Isc » Bind » Version: 9.11.5
    cpe:2.3:a:isc:bind:9.11.5
  • Isc » Bind » Version: 9.11.6
    cpe:2.3:a:isc:bind:9.11.6
  • Isc » Bind » Version: 9.11.7
    cpe:2.3:a:isc:bind:9.11.7
  • Isc » Bind » Version: 9.11.8
    cpe:2.3:a:isc:bind:9.11.8
  • Isc » Bind » Version: 9.11.9
    cpe:2.3:a:isc:bind:9.11.9
  • Isc » Bind » Version: 9.12.0
    cpe:2.3:a:isc:bind:9.12.0
  • Isc » Bind » Version: 9.12.1
    cpe:2.3:a:isc:bind:9.12.1
  • Isc » Bind » Version: 9.12.2
    cpe:2.3:a:isc:bind:9.12.2
  • Isc » Bind » Version: 9.12.3
    cpe:2.3:a:isc:bind:9.12.3
  • Isc » Bind » Version: 9.12.4
    cpe:2.3:a:isc:bind:9.12.4
  • Isc » Bind » Version: 9.13.0
    cpe:2.3:a:isc:bind:9.13.0
  • Isc » Bind » Version: 9.13.1
    cpe:2.3:a:isc:bind:9.13.1
  • Isc » Bind » Version: 9.13.2
    cpe:2.3:a:isc:bind:9.13.2
  • Isc » Bind » Version: 9.13.3
    cpe:2.3:a:isc:bind:9.13.3
  • Isc » Bind » Version: 9.13.4
    cpe:2.3:a:isc:bind:9.13.4
  • Isc » Bind » Version: 9.13.5
    cpe:2.3:a:isc:bind:9.13.5
  • Isc » Bind » Version: 9.13.6
    cpe:2.3:a:isc:bind:9.13.6
  • Isc » Bind » Version: 9.13.7
    cpe:2.3:a:isc:bind:9.13.7
  • Isc » Bind » Version: 9.14.0
    cpe:2.3:a:isc:bind:9.14.0
  • Isc » Bind » Version: 9.14.1
    cpe:2.3:a:isc:bind:9.14.1
  • Isc » Bind » Version: 9.14.11
    cpe:2.3:a:isc:bind:9.14.11
  • Isc » Bind » Version: 9.14.12
    cpe:2.3:a:isc:bind:9.14.12
  • Isc » Bind » Version: 9.14.2
    cpe:2.3:a:isc:bind:9.14.2
  • Isc » Bind » Version: 9.14.3
    cpe:2.3:a:isc:bind:9.14.3
  • Isc » Bind » Version: 9.14.4
    cpe:2.3:a:isc:bind:9.14.4
  • Isc » Bind » Version: 9.14.5
    cpe:2.3:a:isc:bind:9.14.5
  • Isc » Bind » Version: 9.14.6
    cpe:2.3:a:isc:bind:9.14.6
  • Isc » Bind » Version: 9.14.7
    cpe:2.3:a:isc:bind:9.14.7
  • Isc » Bind » Version: 9.14.8
    cpe:2.3:a:isc:bind:9.14.8
  • Isc » Bind » Version: 9.14.9
    cpe:2.3:a:isc:bind:9.14.9
  • Isc » Bind » Version: 9.15.0
    cpe:2.3:a:isc:bind:9.15.0
  • Isc » Bind » Version: 9.15.1
    cpe:2.3:a:isc:bind:9.15.1
  • Isc » Bind » Version: 9.15.2
    cpe:2.3:a:isc:bind:9.15.2
  • Isc » Bind » Version: 9.15.3
    cpe:2.3:a:isc:bind:9.15.3
  • Isc » Bind » Version: 9.15.4
    cpe:2.3:a:isc:bind:9.15.4
  • Isc » Bind » Version: 9.15.5
    cpe:2.3:a:isc:bind:9.15.5
  • Isc » Bind » Version: 9.15.6
    cpe:2.3:a:isc:bind:9.15.6
  • Isc » Bind » Version: 9.16.0
    cpe:2.3:a:isc:bind:9.16.0
  • Isc » Bind » Version: 9.16.1
    cpe:2.3:a:isc:bind:9.16.1
  • Isc » Bind » Version: 9.16.10
    cpe:2.3:a:isc:bind:9.16.10
  • Isc » Bind » Version: 9.16.11
    cpe:2.3:a:isc:bind:9.16.11
  • Isc » Bind » Version: 9.16.2
    cpe:2.3:a:isc:bind:9.16.2
  • Isc » Bind » Version: 9.16.3
    cpe:2.3:a:isc:bind:9.16.3
  • Isc » Bind » Version: 9.16.4
    cpe:2.3:a:isc:bind:9.16.4
  • Isc » Bind » Version: 9.16.5
    cpe:2.3:a:isc:bind:9.16.5
  • Isc » Bind » Version: 9.16.6
    cpe:2.3:a:isc:bind:9.16.6
  • Isc » Bind » Version: 9.16.7
    cpe:2.3:a:isc:bind:9.16.7
  • Isc » Bind » Version: 9.16.8
    cpe:2.3:a:isc:bind:9.16.8
  • Isc » Bind » Version: 9.16.9
    cpe:2.3:a:isc:bind:9.16.9
  • Isc » Bind » Version: 9.17.0
    cpe:2.3:a:isc:bind:9.17.0
  • Isc » Bind » Version: 9.17.1
    cpe:2.3:a:isc:bind:9.17.1
  • Isc » Bind » Version: 9.5.0
    cpe:2.3:a:isc:bind:9.5.0
  • Isc » Bind » Version: 9.5.0-p1
    cpe:2.3:a:isc:bind:9.5.0-p1
  • Isc » Bind » Version: 9.5.0-p2
    cpe:2.3:a:isc:bind:9.5.0-p2
  • Isc » Bind » Version: 9.5.0-p2-w1
    cpe:2.3:a:isc:bind:9.5.0-p2-w1
  • Isc » Bind » Version: 9.5.0-p2-w2
    cpe:2.3:a:isc:bind:9.5.0-p2-w2
  • Isc » Bind » Version: 9.5.0a1
    cpe:2.3:a:isc:bind:9.5.0a1
  • Isc » Bind » Version: 9.5.0a2
    cpe:2.3:a:isc:bind:9.5.0a2
  • Isc » Bind » Version: 9.5.0a3
    cpe:2.3:a:isc:bind:9.5.0a3
  • Isc » Bind » Version: 9.5.0a4
    cpe:2.3:a:isc:bind:9.5.0a4
  • Isc » Bind » Version: 9.5.0a5
    cpe:2.3:a:isc:bind:9.5.0a5
  • Isc » Bind » Version: 9.5.0a6
    cpe:2.3:a:isc:bind:9.5.0a6
  • Isc » Bind » Version: 9.5.0a7
    cpe:2.3:a:isc:bind:9.5.0a7
  • Isc » Bind » Version: 9.5.0b1
    cpe:2.3:a:isc:bind:9.5.0b1
  • Isc » Bind » Version: 9.5.0b2
    cpe:2.3:a:isc:bind:9.5.0b2
  • Isc » Bind » Version: 9.5.0b3
    cpe:2.3:a:isc:bind:9.5.0b3
  • Isc » Bind » Version: 9.5.1
    cpe:2.3:a:isc:bind:9.5.1
  • Isc » Bind » Version: 9.5.1b1
    cpe:2.3:a:isc:bind:9.5.1b1
  • Isc » Bind » Version: 9.5.1b2
    cpe:2.3:a:isc:bind:9.5.1b2
  • Isc » Bind » Version: 9.5.1b3
    cpe:2.3:a:isc:bind:9.5.1b3
  • Isc » Bind » Version: 9.5.2
    cpe:2.3:a:isc:bind:9.5.2
  • Isc » Bind » Version: 9.5.2-p1
    cpe:2.3:a:isc:bind:9.5.2-p1
  • Isc » Bind » Version: 9.5.2-p2
    cpe:2.3:a:isc:bind:9.5.2-p2
  • Isc » Bind » Version: 9.5.2-p3
    cpe:2.3:a:isc:bind:9.5.2-p3
  • Isc » Bind » Version: 9.5.2-p4
    cpe:2.3:a:isc:bind:9.5.2-p4
  • Isc » Bind » Version: 9.5.2b1
    cpe:2.3:a:isc:bind:9.5.2b1
  • Isc » Bind » Version: 9.5.3
    cpe:2.3:a:isc:bind:9.5.3
  • Isc » Bind » Version: 9.5.3b1
    cpe:2.3:a:isc:bind:9.5.3b1
  • Isc » Bind » Version: 9.6
    cpe:2.3:a:isc:bind:9.6
  • Isc » Bind » Version: 9.6-esv
    cpe:2.3:a:isc:bind:9.6-esv
  • Isc » Bind » Version: 9.6-esv-r1
    cpe:2.3:a:isc:bind:9.6-esv-r1
  • Isc » Bind » Version: 9.6-esv-r2
    cpe:2.3:a:isc:bind:9.6-esv-r2
  • Isc » Bind » Version: 9.6-esv-r3
    cpe:2.3:a:isc:bind:9.6-esv-r3
  • Isc » Bind » Version: 9.6-esv-r4
    cpe:2.3:a:isc:bind:9.6-esv-r4
  • Isc » Bind » Version: 9.6-esv-r4-p1
    cpe:2.3:a:isc:bind:9.6-esv-r4-p1
  • Isc » Bind » Version: 9.6-esv-r5
    cpe:2.3:a:isc:bind:9.6-esv-r5
  • Isc » Bind » Version: 9.6-esv-r5b1
    cpe:2.3:a:isc:bind:9.6-esv-r5b1
  • Isc » Bind » Version: 9.6-esv-r6
    cpe:2.3:a:isc:bind:9.6-esv-r6
  • Isc » Bind » Version: 9.6-esv-r7
    cpe:2.3:a:isc:bind:9.6-esv-r7
  • Isc » Bind » Version: 9.6-esv-r9
    cpe:2.3:a:isc:bind:9.6-esv-r9
  • Isc » Bind » Version: 9.6.0
    cpe:2.3:a:isc:bind:9.6.0
  • Isc » Bind » Version: 9.6.0a1
    cpe:2.3:a:isc:bind:9.6.0a1
  • Isc » Bind » Version: 9.6.0b1
    cpe:2.3:a:isc:bind:9.6.0b1
  • Isc » Bind » Version: 9.6.1
    cpe:2.3:a:isc:bind:9.6.1
  • Isc » Bind » Version: 9.6.1b1
    cpe:2.3:a:isc:bind:9.6.1b1
  • Isc » Bind » Version: 9.6.2
    cpe:2.3:a:isc:bind:9.6.2
  • Isc » Bind » Version: 9.6.2-p1
    cpe:2.3:a:isc:bind:9.6.2-p1
  • Isc » Bind » Version: 9.6.2-p2
    cpe:2.3:a:isc:bind:9.6.2-p2
  • Isc » Bind » Version: 9.6.2-p3
    cpe:2.3:a:isc:bind:9.6.2-p3
  • Isc » Bind » Version: 9.6.2b1
    cpe:2.3:a:isc:bind:9.6.2b1
  • Isc » Bind » Version: 9.6.3
    cpe:2.3:a:isc:bind:9.6.3
  • Isc » Bind » Version: 9.6.3b1
    cpe:2.3:a:isc:bind:9.6.3b1
  • Isc » Bind » Version: 9.7.0
    cpe:2.3:a:isc:bind:9.7.0
  • Isc » Bind » Version: 9.7.0a1
    cpe:2.3:a:isc:bind:9.7.0a1
  • Isc » Bind » Version: 9.7.0a2
    cpe:2.3:a:isc:bind:9.7.0a2
  • Isc » Bind » Version: 9.7.0a3
    cpe:2.3:a:isc:bind:9.7.0a3
  • Isc » Bind » Version: 9.7.0b1
    cpe:2.3:a:isc:bind:9.7.0b1
  • Isc » Bind » Version: 9.7.0b2
    cpe:2.3:a:isc:bind:9.7.0b2
  • Isc » Bind » Version: 9.7.0b3
    cpe:2.3:a:isc:bind:9.7.0b3
  • Isc » Bind » Version: 9.7.1
    cpe:2.3:a:isc:bind:9.7.1
  • Isc » Bind » Version: 9.7.1b1
    cpe:2.3:a:isc:bind:9.7.1b1
  • Isc » Bind » Version: 9.7.2
    cpe:2.3:a:isc:bind:9.7.2
  • Isc » Bind » Version: 9.7.3
    cpe:2.3:a:isc:bind:9.7.3
  • Isc » Bind » Version: 9.7.4
    cpe:2.3:a:isc:bind:9.7.4
  • Isc » Bind » Version: 9.7.4b1
    cpe:2.3:a:isc:bind:9.7.4b1
  • Isc » Bind » Version: 9.7.5
    cpe:2.3:a:isc:bind:9.7.5
  • Isc » Bind » Version: 9.7.6
    cpe:2.3:a:isc:bind:9.7.6
  • Isc » Bind » Version: 9.7.7
    cpe:2.3:a:isc:bind:9.7.7
  • Isc » Bind » Version: 9.8.0
    cpe:2.3:a:isc:bind:9.8.0
  • Isc » Bind » Version: 9.8.1
    cpe:2.3:a:isc:bind:9.8.1
  • Isc » Bind » Version: 9.8.2
    cpe:2.3:a:isc:bind:9.8.2
  • Isc » Bind » Version: 9.8.3
    cpe:2.3:a:isc:bind:9.8.3
  • Isc » Bind » Version: 9.8.4
    cpe:2.3:a:isc:bind:9.8.4
  • Isc » Bind » Version: 9.8.5
    cpe:2.3:a:isc:bind:9.8.5
  • Isc » Bind » Version: 9.8.6
    cpe:2.3:a:isc:bind:9.8.6
  • Isc » Bind » Version: 9.8.7
    cpe:2.3:a:isc:bind:9.8.7
  • Isc » Bind » Version: 9.8.8
    cpe:2.3:a:isc:bind:9.8.8
  • Isc » Bind » Version: 9.8.9
    cpe:2.3:a:isc:bind:9.8.9
  • Isc » Bind » Version: 9.9.0
    cpe:2.3:a:isc:bind:9.9.0
  • Isc » Bind » Version: 9.9.1
    cpe:2.3:a:isc:bind:9.9.1
  • Isc » Bind » Version: 9.9.10
    cpe:2.3:a:isc:bind:9.9.10
  • Isc » Bind » Version: 9.9.11
    cpe:2.3:a:isc:bind:9.9.11
  • Isc » Bind » Version: 9.9.12
    cpe:2.3:a:isc:bind:9.9.12
  • Isc » Bind » Version: 9.9.13
    cpe:2.3:a:isc:bind:9.9.13
  • Isc » Bind » Version: 9.9.2
    cpe:2.3:a:isc:bind:9.9.2
  • Isc » Bind » Version: 9.9.3
    cpe:2.3:a:isc:bind:9.9.3
  • Isc » Bind » Version: 9.9.4
    cpe:2.3:a:isc:bind:9.9.4
  • Isc » Bind » Version: 9.9.4-65
    cpe:2.3:a:isc:bind:9.9.4-65
  • Isc » Bind » Version: 9.9.4-72
    cpe:2.3:a:isc:bind:9.9.4-72
  • Isc » Bind » Version: 9.9.5
    cpe:2.3:a:isc:bind:9.9.5
  • Isc » Bind » Version: 9.9.6
    cpe:2.3:a:isc:bind:9.9.6
  • Isc » Bind » Version: 9.9.7
    cpe:2.3:a:isc:bind:9.9.7
  • Isc » Bind » Version: 9.9.8
    cpe:2.3:a:isc:bind:9.9.8
  • Isc » Bind » Version: 9.9.9
    cpe:2.3:a:isc:bind:9.9.9
  • Netapp » Cloud Backup » Version: N/A
    cpe:2.3:a:netapp:cloud_backup:-
  • cpe:2.3:a:siemens:sinec_infrastructure_network_services:-
  • cpe:2.3:a:siemens:sinec_infrastructure_network_services:1.0.1
  • Netapp » 500f » Version: N/A
    cpe:2.3:h:netapp:500f:-
  • Netapp » A250 » Version: N/A
    cpe:2.3:h:netapp:a250:-
  • Debian » Debian Linux » Version: 10.0
    cpe:2.3:o:debian:debian_linux:10.0
  • Debian » Debian Linux » Version: 9.0
    cpe:2.3:o:debian:debian_linux:9.0
  • Fedoraproject » Fedora » Version: 32
    cpe:2.3:o:fedoraproject:fedora:32
  • Fedoraproject » Fedora » Version: 33
    cpe:2.3:o:fedoraproject:fedora:33
  • Fedoraproject » Fedora » Version: 34
    cpe:2.3:o:fedoraproject:fedora:34
  • Netapp » 500f Firmware » Version: N/A
    cpe:2.3:o:netapp:500f_firmware:-
  • Netapp » A250 Firmware » Version: N/A
    cpe:2.3:o:netapp:a250_firmware:-


Contact Us

Shodan ® - All rights reserved