BIND 9にサービス運用妨害攻撃が可能になる脆弱性が確認された。影響を受けるのはBIND 9.1.0以降のBIND 9全バージョンで、9.10系列の9.10.0~9.10.2-P2、9.9系列の9.9.0~9.9.7-P1、9.1~9.8系列の9.1.0~9.8.xが影響を受ける。BIND 9.xには秘密鍵を自動生成するTKEYリソースレコード(RR)の取り扱いに不具合があり、TKEY RRへの細工されたリクエストによりnamedが異常終了する。これはTKEY機能を使用していなくてもこの脆弱性の影響を受ける。解決策として、この脆弱性を修正したパッチBIND 9.10.2-P3及び9.9.7-P2が公開されており、パッチ適用によりこの脆弱性は解消される。またこれに関する緩和策はない。