← All CVEs

CVE-2016-8864

high · 7.5

named in ISC BIND 9.x before 9.9.9-P4, 9.10.x before 9.10.4-P4, and 9.11.x before 9.11.0-P1 allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a DNAME record in the answer section of a response to a recursive query, related to db.c and resolver.c.

7.5
CVSS
38.7%
EPSS (exploit prob.)
99th
EPSS percentile
2016-11-02
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Weaknesses

CWE-617

Affected products

VendorProductAffected versions
iscbind>= 9.0.0, < 9.9.9
iscbind>= 9.10.0, < 9.10.4
iscbind9.9.9
iscbind9.9.9
iscbind9.9.9
iscbind9.9.9
iscbind9.9.9
iscbind9.9.9
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.10.4
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
iscbind9.11.0
netappdata_ontap_edgeall versions
netappsolidfireall versions
netappsteelstore_cloud_integrated_storageall versions
redhatenterprise_linux_desktop5.0
redhatenterprise_linux_desktop6.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus6.7
redhatenterprise_linux_eus7.2
redhatenterprise_linux_eus7.3
redhatenterprise_linux_eus7.4
redhatenterprise_linux_eus7.5
redhatenterprise_linux_eus7.6
redhatenterprise_linux_eus7.7
redhatenterprise_linux_server5.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus6.2
redhatenterprise_linux_server_aus6.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-8864