← Back

CVE-2016-2088

nvd nist
Published: Mar 9, 2016Modified: May 6, 2026

JSON object

Loading...
6.8
Vector
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Exploitability: 2.2 / Impact: 4.0
Source: NVD

Description

resolver.c in named in ISC BIND 9.10.x before 9.10.3-P4, when DNS cookies are enabled, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a malformed packet with more than one cookie option.

Affected (29)

Products: Isc: Bind
1 product
Bind
Configuration A
29 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 9.10.0
Version 9.10.0 a1
Version 9.10.0 a2
Version 9.10.0 b1
Version 9.10.0 b2
Version 9.10.0 p1
Version 9.10.0 p2
Version 9.10.0 rc1
Version 9.10.0 rc2
Version 9.10.1
Version 9.10.1 b1
Version 9.10.1 b2
Version 9.10.1 p1
Version 9.10.1 p2
Version 9.10.1 rc1
Version 9.10.1 rc2
Version 9.10.2 b1
Version 9.10.2 p1
Version 9.10.2 p2
Version 9.10.2 p3
Version 9.10.2 p4
Version 9.10.2 rc1
Version 9.10.2 rc2
Version 9.10.3
Version 9.10.3 b1
Version 9.10.3 p1
Version 9.10.3 p2
Version 9.10.3 p3
Version 9.10.3 rc1

Timeline

No history available yet.