CVE-2010-3613
Title: Isc Bind Denial of Service (DoS)
DoS
Proof Of Concept
No public PoC currently indexed for CVE-2010-3613.
CWE Category
CWE-264
Published Date
Dec 06, 2010
Modified Date
Jun 16, 2026
Exploit Status
Not Found
Score
4.0
CVSS v2.0
Exploit Probability (EPSS)
9.10%
Vulnerability Summary
CVE-2010-3613: named in ISC BIND 9.6.2 before 9.6.2-P3, 9.6-ESV before 9.6-ESV-R3, and 9.7.x before 9.7.2-P3 does not properly handle the combination of signed negative responses and corresponding RRSIG records in the cache, which allows remote attackers to cause a denial of service (daemon crash) via a query for cached data.
Impacted Vendors
Reference Links
http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2011-001.txt.asc
http://lists.apple.com/archives/Security-announce/2011//Oct/msg00003.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-December/051910.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-December/051963.html
http://lists.vmware.com/pipermail/security-announce/2011/000126.html
http://marc.info/?l=bugtraq&m=130270720601677&w=2
http://secunia.com/advisories/42374
http://secunia.com/advisories/42459
http://secunia.com/advisories/42522
http://secunia.com/advisories/42671
http://secunia.com/advisories/42707
http://secunia.com/advisories/43141
http://securitytracker.com/id?1024817
http://slackware.com/security/viewer.php?l=slackware-security&y=2010&m=slackware-security.622190
http://support.apple.com/kb/HT5002
http://support.avaya.com/css/P8/documents/100124923
http://www.debian.org/security/2010/dsa-2130
http://www.isc.org/announcement/guidance-regarding-dec-1st-2010-security-advisories
http://www.isc.org/software/bind/advisories/cve-2010-3613
http://www.kb.cert.org/vuls/id/706148
http://www.mandriva.com/security/advisories?name=MDVSA-2010:253
http://www.osvdb.org/69558
http://www.redhat.com/support/errata/RHSA-2010-0975.html
http://www.redhat.com/support/errata/RHSA-2010-0976.html
http://www.redhat.com/support/errata/RHSA-2010-1000.html
http://www.securityfocus.com/archive/1/516909/100/0/threaded
http://www.securityfocus.com/bid/45133
http://www.ubuntu.com/usn/USN-1025-1
http://www.vmware.com/security/advisories/VMSA-2011-0004.html
http://www.vupen.com/english/advisories/2010/3102
http://www.vupen.com/english/advisories/2010/3103
http://www.vupen.com/english/advisories/2010/3138
http://www.vupen.com/english/advisories/2010/3139
http://www.vupen.com/english/advisories/2010/3140
http://www.vupen.com/english/advisories/2011/0267
http://www.vupen.com/english/advisories/2011/0606
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12601
http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2011-001.txt.asc
http://lists.apple.com/archives/Security-announce/2011//Oct/msg00003.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-December/051910.html
http://lists.fedoraproject.org/pipermail/package-announce/2010-December/051963.html
http://lists.vmware.com/pipermail/security-announce/2011/000126.html
http://marc.info/?l=bugtraq&m=130270720601677&w=2
http://secunia.com/advisories/42374
http://secunia.com/advisories/42459
http://secunia.com/advisories/42522
http://secunia.com/advisories/42671
http://secunia.com/advisories/42707
http://secunia.com/advisories/43141
http://securitytracker.com/id?1024817
http://slackware.com/security/viewer.php?l=slackware-security&y=2010&m=slackware-security.622190
http://support.apple.com/kb/HT5002
http://support.avaya.com/css/P8/documents/100124923
http://www.debian.org/security/2010/dsa-2130
http://www.isc.org/announcement/guidance-regarding-dec-1st-2010-security-advisories
http://www.isc.org/software/bind/advisories/cve-2010-3613
http://www.kb.cert.org/vuls/id/706148
http://www.mandriva.com/security/advisories?name=MDVSA-2010:253
http://www.osvdb.org/69558
http://www.redhat.com/support/errata/RHSA-2010-0975.html
http://www.redhat.com/support/errata/RHSA-2010-0976.html
http://www.redhat.com/support/errata/RHSA-2010-1000.html
http://www.securityfocus.com/archive/1/516909/100/0/threaded
http://www.securityfocus.com/bid/45133
http://www.ubuntu.com/usn/USN-1025-1
http://www.vmware.com/security/advisories/VMSA-2011-0004.html
http://www.vupen.com/english/advisories/2010/3102
http://www.vupen.com/english/advisories/2010/3103
http://www.vupen.com/english/advisories/2010/3138
http://www.vupen.com/english/advisories/2010/3139
http://www.vupen.com/english/advisories/2010/3140
http://www.vupen.com/english/advisories/2011/0267
http://www.vupen.com/english/advisories/2011/0606
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12601
CVSS v2.0
Source Entity
[email protected]
Severity
MEDIUM
4.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR
AV:N/AC:L/Au:S/C:N/I:N/A:P
Associated Attack Patterns (CAPEC)
Total: PatternsNo specific attack patterns mapped.
Likelihood
Severity
Page /
CVE-2010-3613 Exploits & PoCs (Proof Of Concept)
No public PoCs found in our database for this CVE.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data updated via NVD.
MODIFIED
Vulnerability data or affected products updated.
PUBLISHED
Vulnerability first announced in NVD.
Attack Vector Matrix
Access Vector
N/A
Complexity
N/A
Privileges
N/A
Interaction
NONE
CVSS Vector String
AV:N/AC:L/Au:S/C:N/I:N/A:P
Affected Stack
No specific products linked.