Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00895

Опубликовано: 04 фев. 2016
Источник: fstec
CVSS2: 2.6
EPSS Низкий

Описание

Уязвимость сервера DNS BIND существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (появление окна с ошибкой "Assertion failure", завершение работы демона) при помощи специально созданной флаговой переменной в запросе

Вендор

Internet Systems Consortium

Наименование ПО

BIND

Версия ПО

от 9.9.8-S до 9.9.8-S5 (BIND)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
Сообщество свободного программного обеспечения Unix .
Сообщество свободного программного обеспечения Unix .

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)

Возможные меры по устранению уязвимости

Информация об устранении уязвимости доступна по адресу: https://kb.isc.org/article/AA-01348

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.09482
Низкий

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 10 лет назад

rdataset.c in ISC BIND 9 Supported Preview Edition 9.9.8-S before 9.9.8-S5, when nxdomain-redirect is enabled, allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via crafted flag values in a query.

CVSS3: 5.9
nvd
около 10 лет назад

rdataset.c in ISC BIND 9 Supported Preview Edition 9.9.8-S before 9.9.8-S5, when nxdomain-redirect is enabled, allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via crafted flag values in a query.

CVSS3: 5.9
debian
около 10 лет назад

rdataset.c in ISC BIND 9 Supported Preview Edition 9.9.8-S before 9.9. ...

CVSS3: 5.9
github
больше 3 лет назад

rdataset.c in ISC BIND 9 Supported Preview Edition 9.9.8-S before 9.9.8-S5, when nxdomain-redirect is enabled, allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via crafted flag values in a query.

EPSS

Процентиль: 93%
0.09482
Низкий

2.6 Low

CVSS2