CVE-2016-1284: ISC BIND
Medium severity, CVSS 5.9. EPSS: 3.3% chance of exploitation in the next 30 days.
rdataset.c in ISC BIND 9 Supported Preview Edition 9.9.8-S before 9.9.8-S5, when nxdomain-redirect is enabled, allows remote attackers to cause a denial of service (REQUIRE assertion failure and daemon exit) via crafted flag values in a query.
Affected products
- ISC BIND: version 9.9.8 only
Published 2016-02-04. Last modified 2026-06-17.