Vulnerabilidad en ISC BIND (CVE-2016-2848)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
21/10/2016
Última modificación:
12/04/2025
Descripción
ISC BIND 9.1.0 hasta la versión 9.8.4-P2 y 9.9.0 hasta la versión 9.9.2-P2 permite a atacantes remotos provocar una denegación de servicio (error de aserción y salida del demonio) a través de datos de opciones mal formadas en un registro de recursos OPT.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:isc:bind:9.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc2:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc3:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc4:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc5:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc6:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.1:rc7:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.2:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.3:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:isc:bind:9.1.3:rc2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2016-2093.html
- http://rhn.redhat.com/errata/RHSA-2016-2094.html
- http://rhn.redhat.com/errata/RHSA-2016-2099.html
- http://www.securityfocus.com/bid/93809
- http://www.securityfocus.com/bid/93814
- http://www.securitytracker.com/id/1037073
- https://bugzilla.redhat.com/show_bug.cgi?id=1385450
- https://kb.isc.org/article/AA-01433/74/CVE-2016-2848
- https://security.netapp.com/advisory/ntap-20180926-0002/
- https://security.netapp.com/advisory/ntap-20180926-0005/
- https://source.isc.org/cgi-bin/gitweb.cgi?p=bind9.git%3Ba%3Dcommit%3Bh%3D4adf97c32fcca7d00e5756607fd045f2aab9c3d4
- http://rhn.redhat.com/errata/RHSA-2016-2093.html
- http://rhn.redhat.com/errata/RHSA-2016-2094.html
- http://rhn.redhat.com/errata/RHSA-2016-2099.html
- http://www.securityfocus.com/bid/93809
- http://www.securityfocus.com/bid/93814
- http://www.securitytracker.com/id/1037073
- https://bugzilla.redhat.com/show_bug.cgi?id=1385450
- https://kb.isc.org/article/AA-01433/74/CVE-2016-2848
- https://security.netapp.com/advisory/ntap-20180926-0002/
- https://security.netapp.com/advisory/ntap-20180926-0005/
- https://source.isc.org/cgi-bin/gitweb.cgi?p=bind9.git%3Ba%3Dcommit%3Bh%3D4adf97c32fcca7d00e5756607fd045f2aab9c3d4



