Vulnerability Details CVE-2020-8625
BIND servers are vulnerable if they are running an affected version and are configured to use GSS-TSIG features. In a configuration which uses BIND's default settings the vulnerable code path is not exposed, but a server can be rendered vulnerable by explicitly setting valid values for the tkey-gssapi-keytab or tkey-gssapi-credentialconfiguration options. Although the default configuration is not vulnerable, GSS-TSIG is frequently used in networks where BIND is integrated with Samba, as well as in mixed-server environments that combine BIND servers with Active Directory domain controllers. The most likely outcome of a successful exploitation of the vulnerability is a crash of the named process. However, remote code execution, while unproven, is theoretically possible. Affects: BIND 9.5.0 -> 9.11.27, 9.12.0 -> 9.16.11, and versions BIND 9.11.3-S1 -> 9.11.27-S1 and 9.16.8-S1 -> 9.16.11-S1 of BIND Supported Preview Edition. Also release versions 9.17.0 -> 9.17.1 of the BIND 9.17 development branch
Exploit prediction scoring system (EPSS) score
EPSS Score 0.027
EPSS Ranking 85.1%
CVSS Severity
CVSS v3 Score 8.1
CVSS v2 Score 6.8
Products affected by CVE-2020-8625
-
cpe:2.3:a:isc:bind:9.10.0
-
cpe:2.3:a:isc:bind:9.10.1
-
cpe:2.3:a:isc:bind:9.10.2
-
cpe:2.3:a:isc:bind:9.10.3
-
cpe:2.3:a:isc:bind:9.10.4
-
cpe:2.3:a:isc:bind:9.10.5
-
cpe:2.3:a:isc:bind:9.10.6
-
cpe:2.3:a:isc:bind:9.10.7
-
cpe:2.3:a:isc:bind:9.10.8
-
cpe:2.3:a:isc:bind:9.11.0
-
cpe:2.3:a:isc:bind:9.11.1
-
cpe:2.3:a:isc:bind:9.11.10
-
cpe:2.3:a:isc:bind:9.11.11
-
cpe:2.3:a:isc:bind:9.11.12
-
cpe:2.3:a:isc:bind:9.11.14
-
cpe:2.3:a:isc:bind:9.11.14-s1
-
cpe:2.3:a:isc:bind:9.11.18
-
cpe:2.3:a:isc:bind:9.11.19
-
cpe:2.3:a:isc:bind:9.11.19-s1
-
cpe:2.3:a:isc:bind:9.11.2
-
cpe:2.3:a:isc:bind:9.11.20
-
cpe:2.3:a:isc:bind:9.11.21
-
cpe:2.3:a:isc:bind:9.11.22
-
cpe:2.3:a:isc:bind:9.11.23
-
cpe:2.3:a:isc:bind:9.11.25
-
cpe:2.3:a:isc:bind:9.11.26
-
cpe:2.3:a:isc:bind:9.11.27
-
cpe:2.3:a:isc:bind:9.11.3
-
cpe:2.3:a:isc:bind:9.11.4
-
cpe:2.3:a:isc:bind:9.11.5
-
cpe:2.3:a:isc:bind:9.11.6
-
cpe:2.3:a:isc:bind:9.11.7
-
cpe:2.3:a:isc:bind:9.11.8
-
cpe:2.3:a:isc:bind:9.11.9
-
cpe:2.3:a:isc:bind:9.12.0
-
cpe:2.3:a:isc:bind:9.12.1
-
cpe:2.3:a:isc:bind:9.12.2
-
cpe:2.3:a:isc:bind:9.12.3
-
cpe:2.3:a:isc:bind:9.12.4
-
cpe:2.3:a:isc:bind:9.13.0
-
cpe:2.3:a:isc:bind:9.13.1
-
cpe:2.3:a:isc:bind:9.13.2
-
cpe:2.3:a:isc:bind:9.13.3
-
cpe:2.3:a:isc:bind:9.13.4
-
cpe:2.3:a:isc:bind:9.13.5
-
cpe:2.3:a:isc:bind:9.13.6
-
cpe:2.3:a:isc:bind:9.13.7
-
cpe:2.3:a:isc:bind:9.14.0
-
cpe:2.3:a:isc:bind:9.14.1
-
cpe:2.3:a:isc:bind:9.14.11
-
cpe:2.3:a:isc:bind:9.14.12
-
cpe:2.3:a:isc:bind:9.14.2
-
cpe:2.3:a:isc:bind:9.14.3
-
cpe:2.3:a:isc:bind:9.14.4
-
cpe:2.3:a:isc:bind:9.14.5
-
cpe:2.3:a:isc:bind:9.14.6
-
cpe:2.3:a:isc:bind:9.14.7
-
cpe:2.3:a:isc:bind:9.14.8
-
cpe:2.3:a:isc:bind:9.14.9
-
cpe:2.3:a:isc:bind:9.15.0
-
cpe:2.3:a:isc:bind:9.15.1
-
cpe:2.3:a:isc:bind:9.15.2
-
cpe:2.3:a:isc:bind:9.15.3
-
cpe:2.3:a:isc:bind:9.15.4
-
cpe:2.3:a:isc:bind:9.15.5
-
cpe:2.3:a:isc:bind:9.15.6
-
cpe:2.3:a:isc:bind:9.16.0
-
cpe:2.3:a:isc:bind:9.16.1
-
cpe:2.3:a:isc:bind:9.16.10
-
cpe:2.3:a:isc:bind:9.16.11
-
cpe:2.3:a:isc:bind:9.16.2
-
cpe:2.3:a:isc:bind:9.16.3
-
cpe:2.3:a:isc:bind:9.16.4
-
cpe:2.3:a:isc:bind:9.16.5
-
cpe:2.3:a:isc:bind:9.16.6
-
cpe:2.3:a:isc:bind:9.16.7
-
cpe:2.3:a:isc:bind:9.16.8
-
cpe:2.3:a:isc:bind:9.16.9
-
cpe:2.3:a:isc:bind:9.17.0
-
cpe:2.3:a:isc:bind:9.17.1
-
-
cpe:2.3:a:isc:bind:9.5.0-p1
-
cpe:2.3:a:isc:bind:9.5.0-p2
-
cpe:2.3:a:isc:bind:9.5.0-p2-w1
-
cpe:2.3:a:isc:bind:9.5.0-p2-w2
-
cpe:2.3:a:isc:bind:9.5.0a1
-
cpe:2.3:a:isc:bind:9.5.0a2
-
cpe:2.3:a:isc:bind:9.5.0a3
-
cpe:2.3:a:isc:bind:9.5.0a4
-
cpe:2.3:a:isc:bind:9.5.0a5
-
cpe:2.3:a:isc:bind:9.5.0a6
-
cpe:2.3:a:isc:bind:9.5.0a7
-
cpe:2.3:a:isc:bind:9.5.0b1
-
cpe:2.3:a:isc:bind:9.5.0b2
-
cpe:2.3:a:isc:bind:9.5.0b3
-
-
cpe:2.3:a:isc:bind:9.5.1b1
-
cpe:2.3:a:isc:bind:9.5.1b2
-
cpe:2.3:a:isc:bind:9.5.1b3
-
-
cpe:2.3:a:isc:bind:9.5.2-p1
-
cpe:2.3:a:isc:bind:9.5.2-p2
-
cpe:2.3:a:isc:bind:9.5.2-p3
-
cpe:2.3:a:isc:bind:9.5.2-p4
-
cpe:2.3:a:isc:bind:9.5.2b1
-
-
cpe:2.3:a:isc:bind:9.5.3b1
-
-
cpe:2.3:a:isc:bind:9.6-esv
-
cpe:2.3:a:isc:bind:9.6-esv-r1
-
cpe:2.3:a:isc:bind:9.6-esv-r2
-
cpe:2.3:a:isc:bind:9.6-esv-r3
-
cpe:2.3:a:isc:bind:9.6-esv-r4
-
Isc
»
Bind
»
Version: 9.6-esv-r4-p1
cpe:2.3:a:isc:bind:9.6-esv-r4-p1
-
cpe:2.3:a:isc:bind:9.6-esv-r5
-
cpe:2.3:a:isc:bind:9.6-esv-r5b1
-
cpe:2.3:a:isc:bind:9.6-esv-r6
-
cpe:2.3:a:isc:bind:9.6-esv-r7
-
cpe:2.3:a:isc:bind:9.6-esv-r9
-
-
cpe:2.3:a:isc:bind:9.6.0a1
-
cpe:2.3:a:isc:bind:9.6.0b1
-
-
cpe:2.3:a:isc:bind:9.6.1b1
-
-
cpe:2.3:a:isc:bind:9.6.2-p1
-
cpe:2.3:a:isc:bind:9.6.2-p2
-
cpe:2.3:a:isc:bind:9.6.2-p3
-
cpe:2.3:a:isc:bind:9.6.2b1
-
-
cpe:2.3:a:isc:bind:9.6.3b1
-
-
cpe:2.3:a:isc:bind:9.7.0a1
-
cpe:2.3:a:isc:bind:9.7.0a2
-
cpe:2.3:a:isc:bind:9.7.0a3
-
cpe:2.3:a:isc:bind:9.7.0b1
-
cpe:2.3:a:isc:bind:9.7.0b2
-
cpe:2.3:a:isc:bind:9.7.0b3
-
-
cpe:2.3:a:isc:bind:9.7.1b1
-
-
-
-
cpe:2.3:a:isc:bind:9.7.4b1
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
cpe:2.3:a:isc:bind:9.9.10
-
cpe:2.3:a:isc:bind:9.9.11
-
cpe:2.3:a:isc:bind:9.9.12
-
cpe:2.3:a:isc:bind:9.9.13
-
-
-
-
cpe:2.3:a:isc:bind:9.9.4-65
-
cpe:2.3:a:isc:bind:9.9.4-72
-
-
-
-
-
-
cpe:2.3:a:netapp:cloud_backup:-
-
cpe:2.3:a:siemens:sinec_infrastructure_network_services:-
-
cpe:2.3:a:siemens:sinec_infrastructure_network_services:1.0.1
-
-
-
cpe:2.3:o:debian:debian_linux:10.0
-
cpe:2.3:o:debian:debian_linux:9.0
-
cpe:2.3:o:fedoraproject:fedora:32
-
cpe:2.3:o:fedoraproject:fedora:33
-
cpe:2.3:o:fedoraproject:fedora:34
-
cpe:2.3:o:netapp:500f_firmware:-
-
cpe:2.3:o:netapp:a250_firmware:-