CVE-2018-5743
09.10.2019, 16:15
By design, BIND is intended to limit the number of TCP clients that can be connected at any given time. The number of allowed connections is a tunable parameter which, if unset, defaults to a conservative value for most servers. Unfortunately, the code which was intended to limit the number of simultaneous connections contained an error which could be exploited to grow the number of simultaneous connections beyond this limit. Versions affected: BIND 9.9.0 -> 9.10.8-P1, 9.11.0 -> 9.11.6, 9.12.0 -> 9.12.4, 9.14.0. BIND 9 Supported Preview Edition versions 9.9.3-S1 -> 9.11.5-S3, and 9.11.5-S5. Versions 9.13.0 -> 9.13.7 of the 9.13 development branch are also affected. Versions prior to BIND 9.9.0 have not been evaluated for vulnerability to CVE-2018-5743.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| f5 | big-ip_local_traffic_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_local_traffic_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_local_traffic_manager | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_local_traffic_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_local_traffic_manager | 15.0.0 |
| f5 | big-ip_application_acceleration_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_application_acceleration_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_application_acceleration_manager | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_application_acceleration_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_application_acceleration_manager | 15.0.0 |
| f5 | big-ip_advanced_firewall_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_advanced_firewall_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_advanced_firewall_manager | 13.1.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_advanced_firewall_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_advanced_firewall_manager | 15.0.0 |
| f5 | big-ip_analytics | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_analytics | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_analytics | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_analytics | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_analytics | 15.0.0 |
| f5 | big-ip_access_policy_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_access_policy_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_access_policy_manager | 13.1.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_access_policy_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_access_policy_manager | 15.0.0 |
| f5 | big-ip_application_security_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_application_security_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_application_security_manager | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_application_security_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.1 |
| f5 | big-ip_application_security_manager | 15.0.0 |
| f5 | big-ip_edge_gateway | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_edge_gateway | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_edge_gateway | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_edge_gateway | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_edge_gateway | 15.0.0 |
| f5 | big-ip_fraud_protection_service | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_fraud_protection_service | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_fraud_protection_service | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_fraud_protection_service | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_fraud_protection_service | 15.0.0 |
| f5 | big-ip_global_traffic_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_global_traffic_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_global_traffic_manager | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_global_traffic_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_global_traffic_manager | 15.0.0 |
| f5 | big-ip_link_controller | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_link_controller | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_link_controller | 13.0.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_link_controller | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_link_controller | 15.0.0 |
| f5 | big-ip_webaccelerator | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_webaccelerator | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_webaccelerator | 13.1.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_webaccelerator | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_webaccelerator | 15.0.0 |
| f5 | big-ip_policy_enforcement_manager | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_policy_enforcement_manager | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_policy_enforcement_manager | 13.1.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_policy_enforcement_manager | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_policy_enforcement_manager | 15.0.0 |
| isc | bind | 9.9.0 ≤ 𝑥 ≤ 9.10.8 |
| isc | bind | 9.11.0 ≤ 𝑥 ≤ 9.11.6 |
| isc | bind | 9.12.0 ≤ 𝑥 ≤ 9.12.4 |
| isc | bind | 9.13.0 ≤ 𝑥 ≤ 9.13.7 |
| isc | bind | 9.9.3:s1 |
| isc | bind | 9.10.8:p1 |
| isc | bind | 9.11.5:s3 |
| isc | bind | 9.11.5:s5 |
| isc | bind | 9.14.0 |
| f5 | enterprise_manager | 3.1.1 |
| f5 | big-iq_centralized_management | 5.0.0 ≤ 𝑥 ≤ 5.4.0 |
| f5 | big-iq_centralized_management | 6.0.0 ≤ 𝑥 ≤ 6.1.0 |
| f5 | iworkflow | 2.3.0 |
| f5 | big-ip_domain_name_system | 11.5.2 ≤ 𝑥 ≤ 11.6.5 |
| f5 | big-ip_domain_name_system | 12.1.0 ≤ 𝑥 ≤ 12.1.4 |
| f5 | big-ip_domain_name_system | 13.1.0 ≤ 𝑥 ≤ 13.1.1 |
| f5 | big-ip_domain_name_system | 14.0.0 ≤ 𝑥 ≤ 14.1.0 |
| f5 | big-ip_domain_name_system | 15.0.0 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bind |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| bind-chrootenv |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| bind-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| bind-doc |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| bind-utils |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libbind9-160 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libbind9-1600 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libdns1605 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libdns169 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libirs-devel |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libirs160 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libirs1601 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisc1606 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisc166 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisc166-32bit |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisccc160 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisccc1600 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisccfg160 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libisccfg1600 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| liblwres160 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| libns1604 |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| python-bind |
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| python3-bind |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||
|---|---|---|---|---|---|---|---|---|---|
| bind |
| ||||||||
| bind-chroot |
| ||||||||
| bind-devel |
| ||||||||
| bind-export-devel |
| ||||||||
| bind-export-libs |
| ||||||||
| bind-libs |
| ||||||||
| bind-libs-lite |
| ||||||||
| bind-license |
| ||||||||
| bind-lite-devel |
| ||||||||
| bind-pkcs11 |
| ||||||||
| bind-pkcs11-devel |
| ||||||||
| bind-pkcs11-libs |
| ||||||||
| bind-pkcs11-utils |
| ||||||||
| bind-sdb |
| ||||||||
| bind-sdb-chroot |
| ||||||||
| bind-utils |
| ||||||||
| python3-bind |
|
References