{"schema_version":"1.9.0","id":"CVE-2019-6465","published":"2019-10-09T16:15:16.483Z","modified":"2026-09-06T11:45:08.332854908Z","related":["CGA-97mp-cvh3-3x83","SUSE-SU-2019:1407-1","SUSE-SU-2019:14074-1","SUSE-SU-2019:1449-1","SUSE-SU-2019:2502-1","openSUSE-SU-2019:1533-1","openSUSE-SU-2024:10650-1"],"details":"Controls for zone transfers may not be properly applied to Dynamically Loadable Zones (DLZs) if the zones are writable Versions affected: BIND 9.9.0 -> 9.10.8-P1, 9.11.0 -> 9.11.5-P2, 9.12.0 -> 9.12.3-P2, and versions 9.9.3-S1 -> 9.11.5-S3 of BIND 9 Supported Preview Edition. Versions 9.13.0 -> 9.13.6 of the 9.13 development branch are also affected. Versions prior to BIND 9.9.0 have not been evaluated for vulnerability to CVE-2019-6465.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/isc-projects/bind9","events":[{"introduced":"3514c49b2fbcdf95b2735878e2487fce9a3ddad5"},{"last_affected":"db65d701b999d10e555c13454bceb74df4494975"},{"introduced":"1477c19dd9a347ee19a42dac227f299a4680506f"},{"last_affected":"2fe4344de48d6061bef5a4000066a99a7c1296a6"},{"introduced":"71a40862c0be867999867cd99e21c2266a5e452b"},{"last_affected":"3631aeb0709b460afc66ca8bff609bf93ef24bec"},{"introduced":"29b3a7d84240a51099490c0f39ae537f4e0d6a7a"},{"last_affected":"acfbf1ae9438873ef2fccacd5b3692f1aab99939"},{"introduced":"58d2f2e260133da87589aaebfb5ce5dea83188ee"},{"last_affected":"cfdd35f26ac4509cec614284ce036e487a552504"}],"database_specific":{"cpe":["cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.9.3:s1:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.10.8:-:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.11.5:-:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.11.5:p1:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.12.3:-:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.12.3:p1:*:*:*:*:*:*"],"extracted_events":[{"introduced":"9.9.0"},{"last_affected":"9.10.7"},{"introduced":"9.11.0"},{"last_affected":"9.11.4"},{"introduced":"9.12.0"},{"last_affected":"9.12.2"},{"introduced":"9.13.0"},{"last_affected":"9.13.6"},{"introduced":"9.9.3-s1"},{"last_affected":"9.9.3-s1"},{"introduced":"9.10.8-NA"},{"last_affected":"9.10.8-NA"},{"introduced":"9.11.5-NA"},{"last_affected":"9.11.5-NA"},{"introduced":"9.11.5-p1"},{"last_affected":"9.11.5-p1"},{"introduced":"9.12.3-NA"},{"last_affected":"9.12.3-NA"},{"introduced":"9.12.3-p1"},{"last_affected":"9.12.3-p1"}],"source":["CPE_RANGE","CPE_STRING"]}}],"versions":["9.10.8-NA","9.11.5-NA","9.11.5-p1","9.12.3-NA","9.12.3-p1","9.9.3-s1","v9.13.6","v9.13.5","v9.13.4","v9.13.3","v9.11.4","v9.13.2","v9.11.4rc2","v9.13.0","v9.11.3rc1","v9.11.3b1","v9.11.2rc1","v9.11.2b1","v9.11.1","v9.11.1rc3","v9.11.1rc2","v9.11.1rc1","v9.11.1b1","v9.11.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-6465.json"}},{"ranges":[{"type":"GIT","repo":"https://gitlab.isc.org/isc-projects/bind9","events":[{"introduced":"3514c49b2fbcdf95b2735878e2487fce9a3ddad5"},{"last_affected":"db65d701b999d10e555c13454bceb74df4494975"},{"introduced":"1477c19dd9a347ee19a42dac227f299a4680506f"},{"last_affected":"2fe4344de48d6061bef5a4000066a99a7c1296a6"},{"introduced":"71a40862c0be867999867cd99e21c2266a5e452b"},{"last_affected":"3631aeb0709b460afc66ca8bff609bf93ef24bec"},{"introduced":"29b3a7d84240a51099490c0f39ae537f4e0d6a7a"},{"last_affected":"acfbf1ae9438873ef2fccacd5b3692f1aab99939"},{"introduced":"1c59cea1c0e26e2da3f2afb90200bfe9f7748c03"},{"last_affected":"cfdd35f26ac4509cec614284ce036e487a552504"}],"database_specific":{"cpe":["cpe:2.3:a:isc:bind:*:*:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.9.3:s1:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.10.8:-:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.11.5:-:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.11.5:p1:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.12.3:-:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.12.3:p1:*:*:*:*:*:*"],"extracted_events":[{"introduced":"9.9.0"},{"last_affected":"9.10.7"},{"introduced":"9.11.0"},{"last_affected":"9.11.4"},{"introduced":"9.12.0"},{"last_affected":"9.12.2"},{"introduced":"9.13.0"},{"last_affected":"9.13.6"},{"introduced":"9.9.3-s1"},{"last_affected":"9.9.3-s1"},{"introduced":"9.10.8-NA"},{"last_affected":"9.10.8-NA"},{"introduced":"9.11.5-NA"},{"last_affected":"9.11.5-NA"},{"introduced":"9.11.5-p1"},{"last_affected":"9.11.5-p1"},{"introduced":"9.12.3-NA"},{"last_affected":"9.12.3-NA"},{"introduced":"9.12.3-p1"},{"last_affected":"9.12.3-p1"}],"source":["CPE_RANGE","CPE_STRING"]}}],"versions":["9.10.8-NA","9.11.5-NA","9.11.5-p1","9.12.3-NA","9.12.3-p1","9.9.3-s1","v9.13.6","v9.13.5","v9.13.4","v9.13.3","v9.11.4","v9.13.2","v9.11.4rc2","v9.13.0","v9.11.3rc1","v9.11.3b1","v9.11.2rc1","v9.11.2b1","v9.11.1","v9.11.1rc3","v9.11.1rc2","v9.11.1rc1","v9.11.1b1","v9.11.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-6465.json"}}],"references":[{"type":"ADVISORY","url":"https://access.redhat.com/errata/RHSA-2019:3552"},{"type":"ADVISORY","url":"https://kb.isc.org/docs/cve-2019-6465"}],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:isc:bind:9.10.8:p1:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.11.5:p2:*:*:*:*:*:*","cpe:2.3:a:isc:bind:9.11.5:s3:*:*:supported_preview:*:*:*","cpe:2.3:a:isc:bind:9.12.3:p2:*:*:*:*:*:*"],"extracted_events":[{"introduced":"9.10.8-p1"},{"last_affected":"9.10.8-p1"},{"introduced":"9.10.8-p1"},{"last_affected":"9.10.8-p1"},{"introduced":"9.11.5-p2"},{"last_affected":"9.11.5-p2"},{"introduced":"9.11.5-p2"},{"last_affected":"9.11.5-p2"},{"introduced":"9.11.5-s3"},{"last_affected":"9.11.5-s3"},{"introduced":"9.11.5-s3"},{"last_affected":"9.11.5-s3"},{"introduced":"9.12.3-p2"},{"last_affected":"9.12.3-p2"},{"introduced":"9.12.3-p2"},{"last_affected":"9.12.3-p2"}],"source":"CPE_STRING","vendor_product":"isc:bind"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux"}]},"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N"}]}