CVE-2023-5517
EUVD-2023-5783013.02.2024, 14:15
A flaw in query-handling code can cause `named` to exit prematurely with an assertion failure when: - `nxdomain-redirect <domain>;` is configured, and - the resolver receives a PTR query for an RFC 1918 address that would normally result in an authoritative NXDOMAIN response. This issue affects BIND 9 versions 9.12.0 through 9.16.45, 9.18.0 through 9.18.21, 9.19.0 through 9.19.19, 9.16.8-S1 through 9.16.45-S1, and 9.18.11-S1 through 9.18.21-S1.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| netapp | active_iq_unified_manager | - |
| isc | bind | 9.12.0 ≤ 𝑥 ≤ 9.16.45 |
| isc | bind | 9.18.0 ≤ 𝑥 ≤ 9.18.21 |
| isc | bind | 9.19.0 ≤ 𝑥 ≤ 9.19.19 |
| isc | bind | 9.16.8:s1 |
| isc | bind | 9.16.11:s1 |
| isc | bind | 9.16.12:s1 |
| isc | bind | 9.16.13:s1 |
| isc | bind | 9.16.14:s1 |
| isc | bind | 9.16.21:s1 |
| isc | bind | 9.16.32:s1 |
| isc | bind | 9.16.36:s1 |
| isc | bind | 9.16.43:s1 |
| isc | bind | 9.16.45:s1 |
| isc | bind | 9.18.11:s1 |
| isc | bind | 9.18.18:s1 |
| isc | bind | 9.18.21:s1 |
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
| Vendor | Product | Version | Source |
|---|---|---|---|
| isc | bind_9 | 9.12.0 ≤ 𝑥 ≤ 9.16.45 | ADP |
| isc | bind_9 | 9.18.0 ≤ 𝑥 ≤ 9.18.21 | ADP |
| isc | bind_9 | 9.19.0 ≤ 𝑥 ≤ 9.19.19 | ADP |
| isc | bind_9 | 9.16.8-S1 ≤ 𝑥 ≤ 9.16.45-S1 | ADP |
| isc | bind_9 | 9.18.11-S1 ≤ 𝑥 ≤ 9.18.21-S1 | ADP |
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bind9 |
| ||||||||||||||||
| bind9-libs |
| ||||||||||||||||
| isc-dhcp |
|
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bind |
| ||||||||||||||||||||||||
| bind-chrootenv |
| ||||||||||||||||||||||||
| bind-devel |
| ||||||||||||||||||||||||
| bind-doc |
| ||||||||||||||||||||||||
| bind-utils |
| ||||||||||||||||||||||||
| libbind9-1600 |
| ||||||||||||||||||||||||
| libdns1605 |
| ||||||||||||||||||||||||
| libirs-devel |
| ||||||||||||||||||||||||
| libirs1601 |
| ||||||||||||||||||||||||
| libisc1606 |
| ||||||||||||||||||||||||
| libisccc1600 |
| ||||||||||||||||||||||||
| libisccfg1600 |
| ||||||||||||||||||||||||
| libns1604 |
| ||||||||||||||||||||||||
| libuv-devel |
| ||||||||||||||||||||||||
| libuv1 |
| ||||||||||||||||||||||||
| python3-bind |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| bind |
| ||||||||||||||||||
| bind-chroot |
| ||||||||||||||||||
| bind-devel |
| ||||||||||||||||||
| bind-dnssec-doc |
| ||||||||||||||||||
| bind-dnssec-utils |
| ||||||||||||||||||
| bind-doc |
| ||||||||||||||||||
| bind-dyndb-ldap |
| ||||||||||||||||||
| bind-libs |
| ||||||||||||||||||
| bind-license |
| ||||||||||||||||||
| bind-utils |
| ||||||||||||||||||
| bind9.16 |
| ||||||||||||||||||
| bind9.16-chroot |
| ||||||||||||||||||
| bind9.16-devel |
| ||||||||||||||||||
| bind9.16-dnssec-utils |
| ||||||||||||||||||
| bind9.16-doc |
| ||||||||||||||||||
| bind9.16-libs |
| ||||||||||||||||||
| bind9.16-license |
| ||||||||||||||||||
| bind9.16-utils |
| ||||||||||||||||||
| python3-bind |
| ||||||||||||||||||
| python3-bind9.16 |
|
Common Weakness Enumeration
References