← All CVEs

CVE-2016-2088

medium · 6.8

resolver.c in named in ISC BIND 9.10.x before 9.10.3-P4, when DNS cookies are enabled, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a malformed packet with more than one cookie option.

6.8
CVSS
22.8%
EPSS (exploit prob.)
98th
EPSS percentile
2016-03-09
Published

CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.0
iscbind9.10.1
iscbind9.10.1
iscbind9.10.1
iscbind9.10.1
iscbind9.10.1
iscbind9.10.1
iscbind9.10.1
iscbind9.10.2
iscbind9.10.2
iscbind9.10.2
iscbind9.10.2
iscbind9.10.2
iscbind9.10.2
iscbind9.10.2
iscbind9.10.3
iscbind9.10.3
iscbind9.10.3
iscbind9.10.3
iscbind9.10.3
iscbind9.10.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-2088