Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-1285

MEDIUM · 6.8 CVSS Gepubliceerd:

Beschrijving NL

genoemd in ISC BIND 9.x voor 9.9.8-P4 en 9.10.x voor 9.10.3-P4 verwerkt DNAME-records niet correct bij het parseren van fetch-antwoordberichten, waardoor externe aanvallers een denial of service (beweringsfout en daemon-uitgang) kunnen veroorzaken via een verkeerd gevormd pakket naar de rndc (aka controlekanaal) -interface, gerelateerd aan alist.c en sexpr.c.

Origineel (Engels) tonen

named in ISC BIND 9.x before 9.9.8-P4 and 9.10.x before 9.10.3-P4 does not properly handle DNAME records when parsing fetch reply messages, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a malformed packet to the rndc (aka control channel) interface, related to alist.c and sexpr.c.

Vendors

Isc Suse Opensuse Fedoraproject Canonical Debian Juniper

Affected products

Bind Linux Enterprise Debuginfo Manager Manager Proxy Openstack Cloud Leap Opensuse Linux Enterprise Desktop Linux Enterprise Server Linux Enterprise Software Development Kit Fedora Ubuntu Linux Debian Linux Junos Vsrx Srx100 Srx110 Srx1400 Srx1500 Srx1600 Srx210 Srx220 Srx2300 Srx240 Srx240h2 Srx240m Srx300 Srx320 Srx340 Srx3400 Srx345 Srx3600 Srx380 Srx4000 Srx4100 Srx4200 Srx4300 Srx4600 Srx4700 Srx5000 Srx5400 Srx550 Srx550 Hm Srx550m Srx5600 Srx5800 Srx650

References