Vulnerability Database

289,784

Total vulnerabilities in the database

CVE-2016-2088

resolver.c in named in ISC BIND 9.10.x before 9.10.3-P4, when DNS cookies are enabled, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a malformed packet with more than one cookie option.

  • Published: Mar 10, 2016
  • Updated: Apr 13, 2023
  • CVE: CVE-2016-2088
  • Severity: Medium
  • Exploit:

CVSS v3:

  • Severity: Medium
  • Score: 6.8
  • AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H

CVSS v2:

  • Severity: Low
  • Score: 4.3
  • AV:N/AC:M/Au:N/C:N/I:N/A:P

CWEs:

Software From Fixed in
isc / bind 9.10.0-a1 9.10.0-a1.x
isc / bind 9.10.2-rc2 9.10.2-rc2.x
isc / bind 9.10.2-b1 9.10.2-b1.x
isc / bind 9.10.1-p2 9.10.1-p2.x
isc / bind 9.10.2-p3 9.10.2-p3.x
isc / bind 9.10.2-p2 9.10.2-p2.x
isc / bind 9.10.0 9.10.0.x
isc / bind 9.10.3-p1 9.10.3-p1.x
isc / bind 9.10.0-b1 9.10.0-b1.x
isc / bind 9.10.1-b2 9.10.1-b2.x
isc / bind 9.10.0-rc2 9.10.0-rc2.x
isc / bind 9.10.1-rc2 9.10.1-rc2.x
isc / bind 9.10.0-rc1 9.10.0-rc1.x
isc / bind 9.10.2-p4 9.10.2-p4.x
isc / bind 9.10.3-p3 9.10.3-p3.x
isc / bind 9.10.2-rc1 9.10.2-rc1.x
isc / bind 9.10.3-rc1 9.10.3-rc1.x
isc / bind 9.10.0-a2 9.10.0-a2.x
isc / bind 9.10.0-p1 9.10.0-p1.x
isc / bind 9.10.1-b1 9.10.1-b1.x
isc / bind 9.10.0-p2 9.10.0-p2.x
isc / bind 9.10.1 9.10.1.x
isc / bind 9.10.1-rc1 9.10.1-rc1.x
isc / bind 9.10.2-p1 9.10.2-p1.x
isc / bind 9.10.0-b2 9.10.0-b2.x
isc / bind 9.10.3 9.10.3.x
isc / bind 9.10.1-p1 9.10.1-p1.x
isc / bind 9.10.3-p2 9.10.3-p2.x
isc / bind 9.10.3-b1 9.10.3-b1.x