CVE-2013-2266
28.03.2013, 16:55
libdns in ISC BIND 9.7.x and 9.8.x before 9.8.4-P2, 9.8.5 before 9.8.5b2, 9.9.x before 9.9.2-P2, and 9.9.3 before 9.9.3b2 on UNIX platforms allows remote attackers to cause a denial of service (memory consumption) via a crafted regular expression, as demonstrated by a memory-exhaustion attack against a machine running a named process.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| isc | bind | 9.9.0 |
| isc | bind | 9.9.0:a1 |
| isc | bind | 9.9.0:a2 |
| isc | bind | 9.9.0:a3 |
| isc | bind | 9.9.0:b1 |
| isc | bind | 9.9.0:b2 |
| isc | bind | 9.9.0:rc1 |
| isc | bind | 9.9.0:rc2 |
| isc | bind | 9.9.0:rc3 |
| isc | bind | 9.9.0:rc4 |
| isc | bind | 9.9.1 |
| isc | bind | 9.9.1:p1 |
| isc | bind | 9.9.1:p2 |
| isc | bind | 9.9.2 |
| isc | bind | 9.9.3 |
| isc | bind | 9.9.3:b1 |
| isc | bind | 9.7.0 |
| isc | bind | 9.7.0:b1 |
| isc | bind | 9.7.0:p1 |
| isc | bind | 9.7.0:p2 |
| isc | bind | 9.7.0:rc1 |
| isc | bind | 9.7.0:rc2 |
| isc | bind | 9.7.1 |
| isc | bind | 9.7.1:p1 |
| isc | bind | 9.7.1:p2 |
| isc | bind | 9.7.1:rc1 |
| isc | bind | 9.7.2 |
| isc | bind | 9.7.2:p1 |
| isc | bind | 9.7.2:p2 |
| isc | bind | 9.7.2:p3 |
| isc | bind | 9.7.2:rc1 |
| isc | bind | 9.7.3 |
| isc | bind | 9.7.3:b1 |
| isc | bind | 9.7.3:p1 |
| isc | bind | 9.7.3:rc1 |
| isc | bind | 9.7.4 |
| isc | bind | 9.7.4:b1 |
| isc | bind | 9.7.4:p1 |
| isc | bind | 9.7.4:rc1 |
| isc | bind | 9.7.5 |
| isc | bind | 9.7.5:b1 |
| isc | bind | 9.7.5:rc1 |
| isc | bind | 9.7.5:rc2 |
| isc | bind | 9.7.6 |
| isc | bind | 9.7.6:p1 |
| isc | bind | 9.7.6:p2 |
| isc | bind | 9.8.0 |
| isc | bind | 9.8.0:a1 |
| isc | bind | 9.8.0:b1 |
| isc | bind | 9.8.0:p1 |
| isc | bind | 9.8.0:p2 |
| isc | bind | 9.8.0:p4 |
| isc | bind | 9.8.0:rc1 |
| isc | bind | 9.8.1 |
| isc | bind | 9.8.1:b1 |
| isc | bind | 9.8.1:b2 |
| isc | bind | 9.8.1:b3 |
| isc | bind | 9.8.1:p1 |
| isc | bind | 9.8.1:rc1 |
| isc | bind | 9.8.2:b1 |
| isc | bind | 9.8.2:rc1 |
| isc | bind | 9.8.2:rc2 |
| isc | bind | 9.8.3 |
| isc | bind | 9.8.3:p1 |
| isc | bind | 9.8.3:p2 |
| isc | bind | 9.8.4 |
| isc | bind | 9.8.5 |
| isc | bind | 9.8.5:b1 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bind |
| ||||||||||||||||
| bind-chrootenv |
| ||||||||||||||||
| bind-devel |
| ||||||||||||||||
| bind-doc |
| ||||||||||||||||
| bind-utils |
| ||||||||||||||||
| dhcp |
| ||||||||||||||||
| dhcp-client |
| ||||||||||||||||
| dhcp-devel |
| ||||||||||||||||
| dhcp-relay |
| ||||||||||||||||
| dhcp-server |
| ||||||||||||||||
| libbind9-160 |
| ||||||||||||||||
| libdns169 |
| ||||||||||||||||
| libirs-devel |
| ||||||||||||||||
| libirs160 |
| ||||||||||||||||
| libisc166 |
| ||||||||||||||||
| libisc166-32bit |
| ||||||||||||||||
| libisccc160 |
| ||||||||||||||||
| libisccfg160 |
| ||||||||||||||||
| liblwres160 |
| ||||||||||||||||
| python-bind |
| ||||||||||||||||
| python3-bind |
|
Red Hat Enterprise Linux Releases
Common Weakness Enumeration
References