ISOMAN

CVE

CVE-2015-8000

db.c in named in ISC BIND 9.x before 9.9.8-P2 and 9.10.x before 9.10.3-P2 allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via a malformed class attribute.

Severity
MEDIUM
CVSS
5
Published
Modified

Linked Releases

DistributionReleaseStatusEvidence
Oracle Linux7.9 x86_64 server dvdunknownsource
Oracle Linux7.9 x86_64 server bootunknownsource
Oracle Linux7.9 x86_64 server uek-bootunknownsource
Oracle Linux7.9 source source-dvd1unknownsource
Oracle Linux7.9 source source-dvd2unknownsource
Oracle Linux7.8 x86_64 server dvdunknownsource
Oracle Linux7.8 x86_64 server bootunknownsource
Oracle Linux7.8 x86_64 server uek-bootunknownsource
Oracle Linux7.8 source source-dvd1unknownsource
Oracle Linux7.8 source source-dvd2unknownsource
Oracle Linux7.7 x86_64 server dvdunknownsource
Oracle Linux7.7 x86_64 server bootunknownsource
Oracle Linux7.7 x86_64 server uek-bootunknownsource
Oracle Linux7.7 source source-dvd1unknownsource
Oracle Linux7.7 source source-dvd2unknownsource
Oracle Linux6.10 x86_64 server dvdunknownsource
Oracle Linux6.10 x86_64 server bootunknownsource
Oracle Linux6.10 x86_64 server uek-bootunknownsource
Oracle Linux6.10 source source-dvd1unknownsource
Oracle Linux6.10 source source-dvd2unknownsource
Oracle Linux6.9 x86_64 server dvdunknownsource
Oracle Linux6.9 x86_64 server bootunknownsource
Oracle Linux6.9 x86_64 server uek-bootunknownsource
Oracle Linux6.9 source source-dvd1unknownsource
Oracle Linux6.9 source source-dvd2unknownsource
Oracle Linux6.8 x86_64 server dvdunknownsource
Oracle Linux6.8 x86_64 server bootunknownsource
Oracle Linux6.8 x86_64 server uek-bootunknownsource
Oracle Linux6.8 source source-dvd1unknownsource
Oracle Linux6.8 source source-dvd2unknownsource
Oracle Linux7.9 aarch64 server dvdunknownsource
Oracle Linux7.9 aarch64 server uek-bootunknownsource
Oracle Linux7.8 aarch64 server dvdunknownsource
Oracle Linux7.8 aarch64 server uek-bootunknownsource
Oracle Linux7.7 aarch64 server dvdunknownsource
Oracle Linux7.7 aarch64 server uek-bootunknownsource

References

  1. http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174143.html
  2. http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174145.html
  3. http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174252.html
  4. http://lists.fedoraproject.org/pipermail/package-announce/2015-December/174520.html
  5. http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00027.html
  6. http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00028.html
  7. http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00034.html
  8. http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00035.html
  9. http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00036.html
  10. http://lists.opensuse.org/opensuse-security-announce/2015-12/msg00042.html
  11. http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00033.html
  12. http://marc.info/?l=bugtraq&m=145680832702035&w=2
  13. http://packetstormsecurity.com/files/134882/FreeBSD-Security-Advisory-BIND-Denial-Of-Service.html
  14. http://rhn.redhat.com/errata/RHSA-2015-2655.html
  15. http://rhn.redhat.com/errata/RHSA-2015-2656.html
  16. http://rhn.redhat.com/errata/RHSA-2015-2658.html
  17. http://rhn.redhat.com/errata/RHSA-2016-0078.html
  18. http://rhn.redhat.com/errata/RHSA-2016-0079.html
  19. http://www.debian.org/security/2015/dsa-3420
  20. http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html