Lucene search

K
cve[email protected]CVE-2013-2266
HistoryMar 28, 2013 - 4:55 p.m.

CVE-2013-2266

2013-03-2816:55:01
CWE-119
web.nvd.nist.gov
226
cve-2013-2266
isc bind
denial of service
memory consumption
unix
vulnerability

CVSS2

7.8

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

NONE

Availability Impact

COMPLETE

AV:N/AC:L/Au:N/C:N/I:N/A:C

AI Score

8

Confidence

High

EPSS

0.943

Percentile

99.2%

libdns in ISC BIND 9.7.x and 9.8.x before 9.8.4-P2, 9.8.5 before 9.8.5b2, 9.9.x before 9.9.2-P2, and 9.9.3 before 9.9.3b2 on UNIX platforms allows remote attackers to cause a denial of service (memory consumption) via a crafted regular expression, as demonstrated by a memory-exhaustion attack against a machine running a named process.

Affected configurations

NVD
Node
iscbindMatch9.9.0
OR
iscbindMatch9.9.0a1
OR
iscbindMatch9.9.0a2
OR
iscbindMatch9.9.0a3
OR
iscbindMatch9.9.0b1
OR
iscbindMatch9.9.0b2
OR
iscbindMatch9.9.0rc1
OR
iscbindMatch9.9.0rc2
OR
iscbindMatch9.9.0rc3
OR
iscbindMatch9.9.0rc4
OR
iscbindMatch9.9.1
OR
iscbindMatch9.9.1p1
OR
iscbindMatch9.9.1p2
OR
iscbindMatch9.9.2
Node
iscbindMatch9.9.3
OR
iscbindMatch9.9.3b1
Node
iscbindMatch9.7.0
OR
iscbindMatch9.7.0b1
OR
iscbindMatch9.7.0p1
OR
iscbindMatch9.7.0p2
OR
iscbindMatch9.7.0rc1
OR
iscbindMatch9.7.0rc2
OR
iscbindMatch9.7.1
OR
iscbindMatch9.7.1p1
OR
iscbindMatch9.7.1p2
OR
iscbindMatch9.7.1rc1
OR
iscbindMatch9.7.2
OR
iscbindMatch9.7.2p1
OR
iscbindMatch9.7.2p2
OR
iscbindMatch9.7.2p3
OR
iscbindMatch9.7.2rc1
OR
iscbindMatch9.7.3
OR
iscbindMatch9.7.3b1
OR
iscbindMatch9.7.3p1
OR
iscbindMatch9.7.3rc1
OR
iscbindMatch9.7.4
OR
iscbindMatch9.7.4b1
OR
iscbindMatch9.7.4p1
OR
iscbindMatch9.7.4rc1
OR
iscbindMatch9.7.5
OR
iscbindMatch9.7.5b1
OR
iscbindMatch9.7.5rc1
OR
iscbindMatch9.7.5rc2
OR
iscbindMatch9.7.6
OR
iscbindMatch9.7.6p1
OR
iscbindMatch9.7.6p2
Node
iscbindMatch9.8.0
OR
iscbindMatch9.8.0a1
OR
iscbindMatch9.8.0b1
OR
iscbindMatch9.8.0p1
OR
iscbindMatch9.8.0p2
OR
iscbindMatch9.8.0p4
OR
iscbindMatch9.8.0rc1
OR
iscbindMatch9.8.1
OR
iscbindMatch9.8.1b1
OR
iscbindMatch9.8.1b2
OR
iscbindMatch9.8.1b3
OR
iscbindMatch9.8.1p1
OR
iscbindMatch9.8.1rc1
OR
iscbindMatch9.8.2b1
OR
iscbindMatch9.8.2rc1
OR
iscbindMatch9.8.2rc2
OR
iscbindMatch9.8.3
OR
iscbindMatch9.8.3p1
OR
iscbindMatch9.8.3p2
OR
iscbindMatch9.8.4
OR
iscbindMatch9.8.5
OR
iscbindMatch9.8.5b1
VendorProductVersionCPE
iscbind9.9.0cpe:/a:isc:bind:9.9.0:::
iscbind9.9.0cpe:/a:isc:bind:9.9.0:a1::
iscbind9.9.0cpe:/a:isc:bind:9.9.0:b2::
iscbind9.9.0cpe:/a:isc:bind:9.9.0:rc1::
iscbind9.9.0cpe:/a:isc:bind:9.9.0:rc2::
iscbind9.9.1cpe:/a:isc:bind:9.9.1:p2::
iscbind9.9.1cpe:/a:isc:bind:9.9.1:::
iscbind9.9.0cpe:/a:isc:bind:9.9.0:rc3::
iscbind9.9.1cpe:/a:isc:bind:9.9.1:p1::
iscbind9.9.2cpe:/a:isc:bind:9.9.2:::
Rows per page:
1-10 of 141

CVSS2

7.8

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

NONE

Availability Impact

COMPLETE

AV:N/AC:L/Au:N/C:N/I:N/A:C

AI Score

8

Confidence

High

EPSS

0.943

Percentile

99.2%