← Back to CVE List
Vulnerability Intelligence Report
ISC BIND Data Processing Errors Vulnerability

CVE-2015-5477

named in ISC BIND 9.x before 9.9.7-P2 and 9.10.x before 9.10.2-P3 allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via TKEY queries.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
7.5
HIGH
Exploitability:3.9
Impact Score:3.6
EPSS Probability:91.28%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-617 ↗CWE-617 Reachable Assertion

Affected Products & Versions

Vendor Product Affected Versions
n/a n/a n/a (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
91.284%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2015-07-10T00:00:00
Published2015-07-29T14:00:00
Patch Date2015-07-28
Last Updated2026-10-08T19:58:23

LINK COPIED TO CLIPBOARD