CVE-2013-4854
29.07.2013, 13:59
The RFC 5011 implementation in rdata.c in ISC BIND 9.7.x and 9.8.x before 9.8.5-P2, 9.8.6b1, 9.9.x before 9.9.3-P2, and 9.9.4b1, and DNSco BIND 9.9.3-S1 before 9.9.3-S1-P1 and 9.9.4-S1b1, allows remote attackers to cause a denial of service (assertion failure and named daemon exit) via a query with a malformed RDATA section that is not properly handled during construction of a log message, as exploited in the wild in July 2013.Enginsight
Vendor | Product | Version |
---|---|---|
isc | bind | 9.7.0 |
isc | bind | 9.7.0:b1 |
isc | bind | 9.7.0:p1 |
isc | bind | 9.7.0:p2 |
isc | bind | 9.7.0:rc1 |
isc | bind | 9.7.0:rc2 |
isc | bind | 9.7.1 |
isc | bind | 9.7.1:p1 |
isc | bind | 9.7.1:p2 |
isc | bind | 9.7.1:rc1 |
isc | bind | 9.7.2 |
isc | bind | 9.7.2:p1 |
isc | bind | 9.7.2:p2 |
isc | bind | 9.7.2:p3 |
isc | bind | 9.7.2:rc1 |
isc | bind | 9.7.3 |
isc | bind | 9.7.3:b1 |
isc | bind | 9.7.3:p1 |
isc | bind | 9.7.3:rc1 |
isc | bind | 9.7.4 |
isc | bind | 9.7.4:b1 |
isc | bind | 9.7.4:p1 |
isc | bind | 9.7.4:rc1 |
isc | bind | 9.7.5 |
isc | bind | 9.7.5:b1 |
isc | bind | 9.7.5:rc1 |
isc | bind | 9.7.5:rc2 |
isc | bind | 9.7.6 |
isc | bind | 9.7.6:p1 |
isc | bind | 9.7.6:p2 |
isc | bind | 9.7.7 |
suse | suse_linux_enterprise_software_development_kit | 11.0:sp2 |
suse | suse_linux_enterprise_software_development_kit | 11.0:sp3 |
isc | dnsco_bind | 9.9.3:s1 |
isc | dnsco_bind | 9.9.4:s1b1 |
opensuse | opensuse | 11.4 |
isc | bind | 9.9.0 |
isc | bind | 9.9.0:a1 |
isc | bind | 9.9.0:a2 |
isc | bind | 9.9.0:a3 |
isc | bind | 9.9.0:b1 |
isc | bind | 9.9.0:b2 |
isc | bind | 9.9.0:rc1 |
isc | bind | 9.9.0:rc2 |
isc | bind | 9.9.0:rc3 |
isc | bind | 9.9.0:rc4 |
isc | bind | 9.9.1 |
isc | bind | 9.9.1:p1 |
isc | bind | 9.9.1:p2 |
isc | bind | 9.9.2 |
isc | bind | 9.9.3 |
isc | bind | 9.9.3:b1 |
isc | bind | 9.9.3:b2 |
isc | bind | 9.9.3:p1 |
isc | bind | 9.9.3:rc1 |
isc | bind | 9.9.3:rc2 |
freebsd | freebsd | 8.0 |
freebsd | freebsd | 8.1 |
freebsd | freebsd | 8.2 |
freebsd | freebsd | 8.3 |
freebsd | freebsd | 8.4 |
freebsd | freebsd | 9.0 |
freebsd | freebsd | 9.1 |
freebsd | freebsd | 9.1:p4 |
freebsd | freebsd | 9.1:p5 |
freebsd | freebsd | 9.2:prerelease |
freebsd | freebsd | 9.2:rc1 |
freebsd | freebsd | 9.2:rc2 |
mandriva | business_server | 1.0 |
mandriva | enterprise_server | 5.0 |
redhat | enterprise_linux | 6.0 |
isc | bind | 9.8.0 |
isc | bind | 9.8.0:a1 |
isc | bind | 9.8.0:b1 |
isc | bind | 9.8.0:p1 |
isc | bind | 9.8.0:p2 |
isc | bind | 9.8.0:p4 |
isc | bind | 9.8.0:rc1 |
isc | bind | 9.8.1 |
isc | bind | 9.8.1:b1 |
isc | bind | 9.8.1:b2 |
isc | bind | 9.8.1:b3 |
isc | bind | 9.8.1:p1 |
isc | bind | 9.8.1:rc1 |
isc | bind | 9.8.2:b1 |
isc | bind | 9.8.2:rc1 |
isc | bind | 9.8.2:rc2 |
isc | bind | 9.8.3 |
isc | bind | 9.8.3:p1 |
isc | bind | 9.8.3:p2 |
isc | bind | 9.8.4 |
isc | bind | 9.8.5 |
isc | bind | 9.8.5:b1 |
isc | bind | 9.8.5:b2 |
isc | bind | 9.8.5:p1 |
isc | bind | 9.8.5:rc1 |
isc | bind | 9.8.5:rc2 |
isc | bind | 9.8.6:b1 |
slackware | slackware_linux | 12.1 |
slackware | slackware_linux | 12.2 |
slackware | slackware_linux | 13.0 |
slackware | slackware_linux | 13.1 |
slackware | slackware_linux | 13.37 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
References