Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2007-0494

31
FAUCET Score

CVE-2007-0494 is a denial-of-service vulnerability affecting multiple versions of ISC BIND, including 9.0.x, 9.1.x, 9.2.0-9.2.7, 9.3.0-9.3.3, 9.4.0a1-9.4.0a6, 9.4.0b1-9.4.0b4, 9.4.0rc1, and 9.5.0a1. A remote attacker can exploit this by sending a specially crafted DNS query response (type ANY with multiple RRsets), causing an assertion error and leading to the BIND service exiting. This vulnerability has a CVSS score of 4.3, indicating a medium attack complexity and potential for partial availability impact. Despite its age, it has a high EPSS score of 0.41543, suggesting a higher-than-average probability of exploitation. There is no known active exploitation, public exploit code (Metasploit, Nuclei, ExploitDB), or significant community discussion or media coverage surrounding this CVE.

Impacted Technologies

VendorProductVersion(s)CPE
9.0CPE matchmatch criteria
cpe:2.3:a:isc:bind:9.0:*:*:*:*:*:*:*
9.0.0CPE matchmatch criteria
cpe:2.3:a:isc:bind:9.0.0:rc1:*:*:*:*:*:*
9.0.0CPE matchmatch criteria
cpe:2.3:a:isc:bind:9.0.0:rc2:*:*:*:*:*:*
9.0.0CPE matchmatch criteria
cpe:2.3:a:isc:bind:9.0.0:rc3:*:*:*:*:*:*
9.0.0CPE matchmatch criteria
cpe:2.3:a:isc:bind:9.0.0:rc4:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

4.3MEDIUM

AV:N/AC:M/Au:N/C:N/I:N/A:P

Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
MEDIUM
Authentication
NONE
Exploitability Score
8.6
Impact Score
2.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
43.35%
Probability of exploitation in next 30 days
EPSS Percentile
98.6%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.4335 is in the 99th percentile among its peer group of 19,958 CVEs.

Social Chatter

No social media mentions found for this CVE.

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.0 Bluesky, 0.0 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (4)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 2.1Fixed in: bind-0:9.2.1-8.EL2
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: bind-20:9.2.4-20.EL3
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: bind-20:9.2.4-24.EL4
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: bind-30:9.3.3-8.el5
View patch

Vendor Advisories (1)

redhatCVE-2007-0494Moderate

BIND dnssec denial of service

Jan 25, 2007

References

patches.sgi.com / support/free/security/advisories/20070201-01-P.asc
docs.info.apple.com / article.html
fedoranews.org / cms/node/2507
fedoranews.org / cms/node/2537
ftp.netbsd.org / pub/NetBSD/security/advisories/NetBSD-SA2007-003.txt.asc
h20000.www2.hp.com / bizsupport/TechSupport/Document.jsp
lists.apple.com / archives/security-announce/2007/May/msg00004.html
lists.grok.org.uk / pipermail/full-disclosure/2007-September/065902.html
lists.suse.com / archive/suse-security-announce/2007-Jan/0016.html
marc.info
secunia.com / advisories/23904
PatchVendor Advisory
secunia.com / advisories/23924
Vendor Advisory
secunia.com / advisories/23943
Vendor Advisory
secunia.com / advisories/23944
Vendor Advisory
secunia.com / advisories/23972
Vendor Advisory
secunia.com / advisories/23974
Vendor Advisory
secunia.com / advisories/23977
Vendor Advisory
secunia.com / advisories/24014
Vendor Advisory
secunia.com / advisories/24048
Vendor Advisory
secunia.com / advisories/24054
Vendor Advisory
secunia.com / advisories/24083
Vendor Advisory
secunia.com / advisories/24129
Vendor Advisory
secunia.com / advisories/24203
Vendor Advisory
secunia.com / advisories/24284
secunia.com / advisories/24648
Vendor Advisory
secunia.com / advisories/24930
Vendor Advisory
secunia.com / advisories/24950
Vendor Advisory
secunia.com / advisories/25402
Vendor Advisory
secunia.com / advisories/25482
secunia.com / advisories/25649
secunia.com / advisories/25715
secunia.com / advisories/26909
secunia.com / advisories/27706
security.freebsd.org / advisories/FreeBSD-SA-07:02.bind.asc
security.gentoo.org / glsa/glsa-200702-06.xml
securitytracker.com / id
exchange.xforce.ibmcloud.com / vulnerabilities/31838
h20564.www2.hpe.com / portal/site/hpsc/public/kb/docDisplay
issues.rpath.com / browse/RPL-989
slackware.com / security/viewer.php
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11523
sunsolve.sun.com / search/document.do
support.avaya.com / elmodocs2/security/ASA-2007-125.htm
www2.itrc.hp.com / service/cki/docDisplay.do
www-1.ibm.com / support/docview.wss
www-1.ibm.com / support/docview.wss
www-1.ibm.com / support/docview.wss
www-1.ibm.com / support/docview.wss
debian.org / security/2007/dsa-1254
isc.org / index.pl
isc.org / index.pl
Patch
isc.org / index.pl
Patch
mandriva.com / security/advisories
openpkg.com / security/advisories/OpenPKG-SA-2007.007.html
redhat.com / support/errata/RHSA-2007-0044.html
redhat.com / support/errata/RHSA-2007-0057.html
securityfocus.com / bid/22231
trustix.org / errata/2007/0005
ubuntu.com / usn/usn-418-1
vupen.com / english/advisories/2007/1401
vupen.com / english/advisories/2007/1939
vupen.com / english/advisories/2007/2002
vupen.com / english/advisories/2007/2163
vupen.com / english/advisories/2007/2245
vupen.com / english/advisories/2007/2315
vupen.com / english/advisories/2007/3229