CVE-2016-2776
ISC BIND 9 के 9.9.9-P3 से पहले, 9.10.x के 9.10.4-P3 से पहले, और 9.11.x के 9.11.0rc3 से पहले के संस्करणों में named में buffer.c प्रतिक्रियाओं का उचित रूप से निर्माण नहीं करता है, जो दूरस्थ हमलावरों को एक...
- प्रकाशित
- 28 सित॰ 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अक्टू॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ISC BIND 9 के 9.9.9-P3 से पहले, 9.10.x के 9.10.4-P3 से पहले, और 9.11.x के 9.11.0rc3 से पहले के संस्करणों में named में buffer.c प्रतिक्रियाओं का उचित रूप से निर्माण नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड क्वेरी के माध्यम से सेवा से वंचित (assertion failure और daemon exit) करने की अनुमति देता है।
स्रोत
2- CVE-2016-2776एक्सप्लॉइट
CVE-2016-2776
- ISC BIND 9 - Denial of Serviceएक्सप्लॉइट
Infobyte · multiple · 4 अक्टू॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।