Vulnerability Database

313,825

Total vulnerabilities in the database

CVE-2016-2088

resolver.c in named in ISC BIND 9.10.x before 9.10.3-P4, when DNS cookies are enabled, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a malformed packet with more than one cookie option.

  • Published: Mar 9, 2016
  • Updated: Nov 9, 2025
  • CVE: CVE-2016-2088
  • Severity: Low
  • Exploit:

CVSS v2:

  • Severity: Low
  • Score: 4.3
  • AV:N/AC:M/Au:N/C:N/I:N/A:P

CWEs:

Software From Fixed in
isc / bind 9.10.0-a1 9.10.0-a1.x
isc / bind 9.10.2-rc2 9.10.2-rc2.x
isc / bind 9.10.2-b1 9.10.2-b1.x
isc / bind 9.10.1-p2 9.10.1-p2.x
isc / bind 9.10.2-p3 9.10.2-p3.x
isc / bind 9.10.2-p2 9.10.2-p2.x
isc / bind 9.10.0 9.10.0.x
isc / bind 9.10.3-p1 9.10.3-p1.x
isc / bind 9.10.0-b1 9.10.0-b1.x
isc / bind 9.10.1-b2 9.10.1-b2.x
isc / bind 9.10.0-rc2 9.10.0-rc2.x
isc / bind 9.10.1-rc2 9.10.1-rc2.x
isc / bind 9.10.0-rc1 9.10.0-rc1.x
isc / bind 9.10.2-p4 9.10.2-p4.x
isc / bind 9.10.3-p3 9.10.3-p3.x
isc / bind 9.10.2-rc1 9.10.2-rc1.x
isc / bind 9.10.3-rc1 9.10.3-rc1.x
isc / bind 9.10.0-a2 9.10.0-a2.x
isc / bind 9.10.0-p1 9.10.0-p1.x
isc / bind 9.10.1-b1 9.10.1-b1.x
isc / bind 9.10.0-p2 9.10.0-p2.x
isc / bind 9.10.1 9.10.1.x
isc / bind 9.10.1-rc1 9.10.1-rc1.x
isc / bind 9.10.2-p1 9.10.2-p1.x
isc / bind 9.10.0-b2 9.10.0-b2.x
isc / bind 9.10.3 9.10.3.x
isc / bind 9.10.1-p1 9.10.1-p1.x
isc / bind 9.10.3-p2 9.10.3-p2.x
isc / bind 9.10.3-b1 9.10.3-b1.x