CVE-2015-8000 (CNNVD-201512-485)

MEDIUM
中文标题:
ISC BIND named 拒绝服务漏洞
英文标题:
db.c in named in ISC BIND 9.x before 9.9.8-P2 and 9.10.x before 9.10.3-P2 allows remote attackers to...
CVSS分数: 5.0
发布时间: 2015-12-16 15:00:00
漏洞类型: 输入验证错误
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

ISC BIND是美国Internet Systems Consortium(ISC)公司所维护的一套实现了DNS协议的开源软件。 ISC BIND 9.9.8-P2之前9.x版本和9.10.3-P2之前9.10.x版本的named中的db.c文件存在安全漏洞。远程攻击者可借助畸形的类属性利用该漏洞造成拒绝服务(REQUIRE断言失败和守护进程退出)。

英文描述:

db.c in named in ISC BIND 9.x before 9.9.8-P2 and 9.10.x before 9.10.3-P2 allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via a malformed class attribute.

CWE类型:
CWE-20
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
oracle linux 5.0 - - cpe:2.3:o:oracle:linux:5.0:*:*:*:*:*:*:*
oracle linux 6 - - cpe:2.3:o:oracle:linux:6:*:*:*:*:*:*:*
oracle linux 7 - - cpe:2.3:o:oracle:linux:7:*:*:*:*:*:*:*
oracle solaris 10 - - cpe:2.3:o:oracle:solaris:10:*:*:*:*:*:*:*
oracle solaris 11.3 - - cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*
oracle vm_server 3.2 - - cpe:2.3:o:oracle:vm_server:3.2:*:*:*:*:*:*:*
isc bind 8.4.7 - - cpe:2.3:a:isc:bind:8.4.7:*:*:*:*:*:*:*
isc bind 9.0 - - cpe:2.3:a:isc:bind:9.0:*:*:*:*:*:*:*
isc bind 9.0.1 - - cpe:2.3:a:isc:bind:9.0.1:*:*:*:*:*:*:*
isc bind 9.1 - - cpe:2.3:a:isc:bind:9.1:*:*:*:*:*:*:*
isc bind 9.1.1 - - cpe:2.3:a:isc:bind:9.1.1:*:*:*:*:*:*:*
isc bind 9.1.2 - - cpe:2.3:a:isc:bind:9.1.2:*:*:*:*:*:*:*
isc bind 9.1.3 - - cpe:2.3:a:isc:bind:9.1.3:*:*:*:*:*:*:*
isc bind 9.2 - - cpe:2.3:a:isc:bind:9.2:*:*:*:*:*:*:*
isc bind 9.2.0 - - cpe:2.3:a:isc:bind:9.2.0:*:*:*:*:*:*:*
isc bind 9.2.1 - - cpe:2.3:a:isc:bind:9.2.1:*:*:*:*:*:*:*
isc bind 9.2.2 - - cpe:2.3:a:isc:bind:9.2.2:*:*:*:*:*:*:*
isc bind 9.2.3 - - cpe:2.3:a:isc:bind:9.2.3:*:*:*:*:*:*:*
isc bind 9.2.4 - - cpe:2.3:a:isc:bind:9.2.4:*:*:*:*:*:*:*
isc bind 9.2.5 - - cpe:2.3:a:isc:bind:9.2.5:*:*:*:*:*:*:*
isc bind 9.2.6 - - cpe:2.3:a:isc:bind:9.2.6:*:*:*:*:*:*:*
isc bind 9.2.7 - - cpe:2.3:a:isc:bind:9.2.7:*:*:*:*:*:*:*
isc bind 9.3 - - cpe:2.3:a:isc:bind:9.3:*:*:*:*:*:*:*
isc bind 9.3.0 - - cpe:2.3:a:isc:bind:9.3.0:*:*:*:*:*:*:*
isc bind 9.3.1 - - cpe:2.3:a:isc:bind:9.3.1:*:*:*:*:*:*:*
isc bind 9.3.2 - - cpe:2.3:a:isc:bind:9.3.2:*:*:*:*:*:*:*
isc bind 9.3.3 - - cpe:2.3:a:isc:bind:9.3.3:*:*:*:*:*:*:*
isc bind 9.4 - - cpe:2.3:a:isc:bind:9.4:*:*:*:*:*:*:*
isc bind 9.4.0 - - cpe:2.3:a:isc:bind:9.4.0:*:*:*:*:*:*:*
isc bind 9.4.1 - - cpe:2.3:a:isc:bind:9.4.1:*:*:*:*:*:*:*
isc bind 9.4.2 - - cpe:2.3:a:isc:bind:9.4.2:*:*:*:*:*:*:*
isc bind 9.4.3 - - cpe:2.3:a:isc:bind:9.4.3:*:*:*:*:*:*:*
isc bind 9.5 - - cpe:2.3:a:isc:bind:9.5:*:*:*:*:*:*:*
isc bind 9.5.0 - - cpe:2.3:a:isc:bind:9.5.0:*:*:*:*:*:*:*
isc bind 9.5.1 - - cpe:2.3:a:isc:bind:9.5.1:*:*:*:*:*:*:*
isc bind 9.5.2 - - cpe:2.3:a:isc:bind:9.5.2:*:*:*:*:*:*:*
isc bind 9.5.3 - - cpe:2.3:a:isc:bind:9.5.3:*:*:*:*:*:*:*
isc bind 9.6 - - cpe:2.3:a:isc:bind:9.6:*:*:*:*:*:*:*
isc bind 9.6.0 - - cpe:2.3:a:isc:bind:9.6.0:*:*:*:*:*:*:*
isc bind 9.6.1 - - cpe:2.3:a:isc:bind:9.6.1:*:*:*:*:*:*:*
isc bind 9.6.2 - - cpe:2.3:a:isc:bind:9.6.2:*:*:*:*:*:*:*
isc bind 9.6.3 - - cpe:2.3:a:isc:bind:9.6.3:*:*:*:*:*:*:*
isc bind 9.7.0 - - cpe:2.3:a:isc:bind:9.7.0:*:*:*:*:*:*:*
isc bind 9.7.1 - - cpe:2.3:a:isc:bind:9.7.1:*:*:*:*:*:*:*
isc bind 9.7.2 - - cpe:2.3:a:isc:bind:9.7.2:*:*:*:*:*:*:*
isc bind 9.7.3 - - cpe:2.3:a:isc:bind:9.7.3:*:*:*:*:*:*:*
isc bind 9.7.4 - - cpe:2.3:a:isc:bind:9.7.4:*:*:*:*:*:*:*
isc bind 9.7.5 - - cpe:2.3:a:isc:bind:9.7.5:*:*:*:*:*:*:*
isc bind 9.7.6 - - cpe:2.3:a:isc:bind:9.7.6:*:*:*:*:*:*:*
isc bind 9.7.7 - - cpe:2.3:a:isc:bind:9.7.7:*:*:*:*:*:*:*
isc bind 9.8.0 - - cpe:2.3:a:isc:bind:9.8.0:*:*:*:*:*:*:*
isc bind 9.8.1 - - cpe:2.3:a:isc:bind:9.8.1:*:*:*:*:*:*:*
isc bind 9.8.2 - - cpe:2.3:a:isc:bind:9.8.2:b1:*:*:*:*:*:*
isc bind 9.8.3 - - cpe:2.3:a:isc:bind:9.8.3:*:*:*:*:*:*:*
isc bind 9.8.4 - - cpe:2.3:a:isc:bind:9.8.4:*:*:*:*:*:*:*
isc bind 9.8.5 - - cpe:2.3:a:isc:bind:9.8.5:*:*:*:*:*:*:*
isc bind 9.8.6 - - cpe:2.3:a:isc:bind:9.8.6:b1:*:*:*:*:*:*
isc bind 9.9.0 - - cpe:2.3:a:isc:bind:9.9.0:*:*:*:*:*:*:*
isc bind 9.9.1 - - cpe:2.3:a:isc:bind:9.9.1:*:*:*:*:*:*:*
isc bind 9.9.2 - - cpe:2.3:a:isc:bind:9.9.2:*:*:*:*:*:*:*
isc bind 9.9.3 - - cpe:2.3:a:isc:bind:9.9.3:*:*:*:*:*:*:*
isc bind 9.9.4 - - cpe:2.3:a:isc:bind:9.9.4:b1:*:*:*:*:*:*
isc bind 9.9.5 - - cpe:2.3:a:isc:bind:9.9.5:*:*:*:*:*:*:*
isc bind 9.9.6 - - cpe:2.3:a:isc:bind:9.9.6:*:*:*:*:*:*:*
isc bind 9.9.7 - - cpe:2.3:a:isc:bind:9.9.7:b1:*:*:*:*:*:*
isc bind 9.9.8 - - cpe:2.3:a:isc:bind:9.9.8:*:*:*:*:*:*:*
isc bind 9.10.0 - - cpe:2.3:a:isc:bind:9.10.0:*:*:*:*:*:*:*
isc bind 9.10.1 - - cpe:2.3:a:isc:bind:9.10.1:*:*:*:*:*:*:*
isc bind 9.10.2 - - cpe:2.3:a:isc:bind:9.10.2:b1:*:*:*:*:*:*
isc bind 9.10.3 - - cpe:2.3:a:isc:bind:9.10.3:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
无标题 x_refsource_CONFIRM
cve.org
访问
HPSBUX03552 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
FEDORA-2015-09bf9e06ea vendor-advisory
cve.org
访问
FEDORA-2015-2df40de264 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
RHSA-2016:0079 vendor-advisory
cve.org
访问
openSUSE-SU-2015:2365 vendor-advisory
cve.org
访问
openSUSE-SU-2015:2364 vendor-advisory
cve.org
访问
USN-2837-1 vendor-advisory
cve.org
访问
RHSA-2015:2655 vendor-advisory
cve.org
访问
SUSE-SU-2015:2340 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
FEDORA-2015-40882ddfb1 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
SSA:2015-349-01 vendor-advisory
cve.org
访问
79349 vdb-entry
cve.org
访问
openSUSE-SU-2015:2391 vendor-advisory
cve.org
访问
1034418 vdb-entry
cve.org
访问
SUSE-SU-2015:2359 vendor-advisory
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
FEDORA-2015-e278e12ebc vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
SUSE-SU-2015:2341 vendor-advisory
cve.org
访问
RHSA-2016:0078 vendor-advisory
cve.org
访问
SUSE-SU-2016:0227 vendor-advisory
cve.org
访问
RHSA-2015:2656 vendor-advisory
cve.org
访问
RHSA-2015:2658 vendor-advisory
cve.org
访问
DSA-3420 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
CVSS评分详情
5.0
MEDIUM
CVSS向量: AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS版本: 2.0
机密性
NONE
完整性
NONE
可用性
PARTIAL
时间信息
发布时间:
2015-12-16 15:00:00
修改时间:
2024-08-06 08:06:31
创建时间:
2025-11-11 15:34:09
更新时间:
2025-11-11 15:52:19
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2015-8000 2025-11-11 15:19:00 2025-11-11 07:34:09
NVD nvd_CVE-2015-8000 2025-11-11 14:54:53 2025-11-11 07:42:50
CNNVD cnnvd_CNNVD-201512-485 2025-11-11 15:09:37 2025-11-11 07:52:19
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:52:19
vulnerability_type: 未提取 → 输入验证错误; cnnvd_id: 未提取 → CNNVD-201512-485; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 输入验证错误
  • cnnvd_id: 未提取 -> CNNVD-201512-485
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:42:50
cvss_score: 未提取 → 5.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:N/I:N/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 70; references_count: 33 → 32; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 5.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 70
  • references_count: 33 -> 32
  • data_sources: ['cve'] -> ['cve', 'nvd']