CVE-2016-1285
Beschrijving NL
genoemd in ISC BIND 9.x voor 9.9.8-P4 en 9.10.x voor 9.10.3-P4 verwerkt DNAME-records niet correct bij het parseren van fetch-antwoordberichten, waardoor externe aanvallers een denial of service (beweringsfout en daemon-uitgang) kunnen veroorzaken via een verkeerd gevormd pakket naar de rndc (aka controlekanaal) -interface, gerelateerd aan alist.c en sexpr.c.
Origineel (Engels) tonen
named in ISC BIND 9.x before 9.9.8-P4 and 9.10.x before 9.10.3-P4 does not properly handle DNAME records when parsing fetch reply messages, which allows remote attackers to cause a denial of service (assertion failure and daemon exit) via a malformed packet to the rndc (aka control channel) interface, related to alist.c and sexpr.c.
Vendors
Affected products
References
- lists.fedoraproject.org
- lists.fedoraproject.org
- lists.fedoraproject.org
- lists.fedoraproject.org
- lists.fedoraproject.org
- lists.fedoraproject.org
- lists.opensuse.org
- lists.opensuse.org
- lists.opensuse.org
- lists.opensuse.org
- lists.opensuse.org
- lists.opensuse.org
- lists.opensuse.org
- lists.opensuse.org
- marc.info
- rhn.redhat.com
- rhn.redhat.com
- www.debian.org
- www.oracle.com
- www.oracle.com