← All CVEs

CVE-2016-2848

high · 7.5

ISC BIND 9.1.0 through 9.8.4-P2 and 9.9.0 through 9.9.2-P2 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via malformed options data in an OPT resource record.

7.5
CVSS
25.8%
EPSS (exploit prob.)
98th
EPSS percentile
2016-10-21
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-20

Affected products

VendorProductAffected versions
iscbind9.1
iscbind9.1.0
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.1
iscbind9.1.2
iscbind9.1.2
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.1.3
iscbind9.2
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.0
iscbind9.2.1
iscbind9.2.1
iscbind9.2.1
iscbind9.2.2
iscbind9.2.2
iscbind9.2.2
iscbind9.2.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-2848