Vulnerability CVE-2016-2776: Information

Description

buffer.c in named in ISC BIND 9 before 9.9.9-P3, 9.10.x before 9.10.4-P3, and 9.11.x before 9.11.0rc3 does not properly construct responses, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a crafted query.

Severity: HIGH (7.5) Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Published: Sept. 28, 2016
Modified: Dec. 27, 2019
Error type identifier: CWE-20

Fixed packages

References to Advisories, Solutions, and Tools

    1. Configuration 1

      cpe:2.3:o:oracle:linux:5.0:*:*:*:*:*:*:*

      cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:*

      cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*

      Configuration 2

      cpe:2.3:o:oracle:vm_server:3.4:*:*:*:*:*:*:*

      cpe:2.3:o:oracle:vm_server:3.2:*:*:*:*:*:*:*

      cpe:2.3:o:oracle:vm_server:3.3:*:*:*:*:*:*:*

      Configuration 3

      cpe:2.3:a:isc:bind:9.10.0:a1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:rc2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.11.0:a3:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:b1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:p2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:p3:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:p2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:*:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:p1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.11.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.11.0:a1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:b1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:b2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.11.0:b1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.4:p3:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:rc2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:rc2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:rc1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:p4:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.11.0:a2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:p3:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:rc1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:rc1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:a2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.4:p2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:p1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:b1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:p2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:*:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:rc1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:*:p3:*:*:*:*:*:*
      End including
      9.9.9

      cpe:2.3:a:isc:bind:9.11.0:b3:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.2:p1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.0:b2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:p4:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:*:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.1:p1:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:p2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.11.0:b2:*:*:*:*:*:*

      cpe:2.3:a:isc:bind:9.10.3:b1:*:*:*:*:*:*

      Configuration 4

      cpe:2.3:o:hp:hp-ux:11.31:*:*:*:*:*:*:*

      Configuration 5

      cpe:2.3:o:oracle:solaris:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*