Multiple stack-based buffer overflows in the (1) send_dg and (2) send_vc functions in the libresolv library in the GNU C Library (aka glibc or libc6) before 2.23 allow remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted DNS response that triggers a call to the getaddrinfo function with the AF_UNSPEC or AF_INET6 address family, related to performing "dual A/AAAA DNS queries" and the libnss_dns.so.2 NSS module.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | centos-upgrade-glibccentos-upgrade-glibc-commoncentos-upgrade-glibc-develcentos-upgrade-glibc-headerscentos-upgrade-glibc-staticcentos-upgrade-glibc-utilscentos-upgrade-nscd | Jul 6, 2016 | Feb 17, 2016 |
| Cisco Ise | cisco-ise-upgrade-latest | Oct 21, 2025 | Feb 18, 2016 | |
| Cisco Xe | cisco-xe-upgrade-latest | Jul 30, 2019 | Feb 18, 2016 | |
| Debian | debian-upgrade-eglibcdebian-upgrade-glibc | Feb 18, 2016 | Feb 16, 2016 | |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Feb 17, 2016 | |
| Freebsd | freebsd-upgrade-package-linux_base-c6freebsd-upgrade-package-linux_base-c6_64freebsd-upgrade-package-linux_base-f10 | Dec 10, 2025 | Feb 18, 2016 | |
| Gentoo Linux | gentoo-linux-upgrade-sys-libs-glibc | Oct 30, 2017 | Feb 18, 2016 | |
| Oracle_linux | — | oracle-linux-upgrade-glibcoracle-linux-upgrade-glibc-commonoracle-linux-upgrade-glibc-develoracle-linux-upgrade-glibc-headersoracle-linux-upgrade-glibc-staticoracle-linux-upgrade-glibc-utilsoracle-linux-upgrade-nscd | Jul 1, 2017 | Feb 18, 2016 |
| Panos | palo-alto-networks-pan-os-upgrade-5-0palo-alto-networks-pan-os-upgrade-5-1palo-alto-networks-pan-os-upgrade-6-0palo-alto-networks-pan-os-upgrade-6-1palo-alto-networks-pan-os-upgrade-7-0palo-alto-networks-pan-os-upgrade-7-1 | Oct 12, 2016 | Feb 18, 2016 | |
| Pulse Secure Pulse Connect Secure | pulse-secure-pulse-connect-secure-upgrade-8_1r8pulse-secure-pulse-connect-secure-upgrade-8_2r2 | Oct 28, 2020 | Feb 18, 2016 | |
| Redhat_linux | no-fix-redhat-rpm-package | Jul 16, 2026 | Feb 16, 2016 | |
| Suse | — | suse-upgrade-certification-sles-eal4suse-upgrade-glibcsuse-upgrade-glibc-32bitsuse-upgrade-glibc-develsuse-upgrade-glibc-devel-32bitsuse-upgrade-glibc-devel-staticsuse-upgrade-glibc-extrasuse-upgrade-glibc-htmlsuse-upgrade-glibc-i18ndatasuse-upgrade-glibc-infosuse-upgrade-glibc-langsuse-upgrade-glibc-localesuse-upgrade-glibc-locale-32bitsuse-upgrade-glibc-locale-basesuse-upgrade-glibc-locale-base-32bitsuse-upgrade-glibc-locale-x86suse-upgrade-glibc-profilesuse-upgrade-glibc-profile-32bitsuse-upgrade-glibc-profile-x86suse-upgrade-glibc-utilssuse-upgrade-glibc-x86suse-upgrade-nscdsuse-upgrade-sles11sp4-docker-imagesuse-upgrade-sles12-docker-imagesuse-upgrade-sles12sp1-docker-image | Feb 18, 2016 | Feb 16, 2016 |
| Ubuntu | ubuntu-upgrade-libc6 | Feb 18, 2016 | Feb 16, 2016 | |
| Vmsa 2016 0002 | vmware-esxi55-upgrade-3568722vmware-esxi60-upgrade-3568940 | Oct 20, 2016 | Feb 18, 2016 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Feb 18, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub