← Back

CVE-2013-4854

nvd nist
Published: Jul 29, 2013Modified: Apr 29, 2026

JSON object

Loading...
7.8
Vector
AV:N/AC:L/Au:N/C:N/I:N/A:C
Exploitability: 10.0 / Impact: 6.9
Source: NVD

Description

The RFC 5011 implementation in rdata.c in ISC BIND 9.7.x and 9.8.x before 9.8.5-P2, 9.8.6b1, 9.9.x before 9.9.3-P2, and 9.9.4b1, and DNSco BIND 9.9.3-S1 before 9.9.3-S1-P1 and 9.9.4-S1b1, allows remote attackers to cause a denial of service (assertion failure and named daemon exit) via a query with a malformed RDATA section that is not properly handled during construction of a log message, as exploited in the wild in July 2013.

Affected (108)

Show all products
2 products
Bind
Dnsco Bind
1 product
Suse Linux
1 product
1 product
Opensuse
1 product
Freebsd
2 products
Business Server
Enterprise Server
1 product
Enterprise Linux
1 product
Fedora
1 product
Hp Ux
1 product
Slackware Linux
Configuration A
31 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 9.7.0
Version 9.7.0 b1
Version 9.7.0 p1
Version 9.7.0 p2
Version 9.7.0 rc1
Version 9.7.0 rc2
Version 9.7.1
Version 9.7.1 p1
Version 9.7.1 p2
Version 9.7.1 rc1
Version 9.7.2
Version 9.7.2 p1
Version 9.7.2 p2
Version 9.7.2 p3
Version 9.7.2 rc1
Version 9.7.3
Version 9.7.3 b1
Version 9.7.3 p1
Version 9.7.3 rc1
Version 9.7.4
Version 9.7.4 b1
Version 9.7.4 p1
Version 9.7.4 rc1
Version 9.7.5
Version 9.7.5 b1
Version 9.7.5 rc1
Version 9.7.5 rc2
Version 9.7.6
Version 9.7.6 p1
Version 9.7.6 p2
Version 9.7.7
Configuration B
3 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Version 11
Suse
Version 11.0 sp2
Version 11.0 sp3
Running on/withPlatform Versions
Novell
Suse Linux
Version 11
Configuration C
2 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 9.9.3 s1
Version 9.9.4 s1b1
Configuration D
1 vulnerable
Vulnerable SoftwareAffected Versions
Version 11.4
Configuration E
20 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 9.9.0
Version 9.9.0 a1
Version 9.9.0 a2
Version 9.9.0 a3
Version 9.9.0 b1
Version 9.9.0 b2
Version 9.9.0 rc1
Version 9.9.0 rc2
Version 9.9.0 rc3
Version 9.9.0 rc4
Version 9.9.1
Version 9.9.1 p1
Version 9.9.1 p2
Version 9.9.2
Version 9.9.3
Version 9.9.3 b1
Version 9.9.3 b2
Version 9.9.3 p1
Version 9.9.3 rc1
Version 9.9.3 rc2
Configuration F
12 vulnerable
Vulnerable SoftwareAffected Versions
Freebsd
Version 8.0
Version 8.1
Version 8.2
Version 8.3
Version 8.4
Version 9.0
Version 9.1
Version 9.1 p4
Version 9.1 p5
Version 9.2 prerelease
Version 9.2 rc1
Version 9.2 rc2
Configuration G
2 vulnerable
Vulnerable SoftwareAffected Versions
Version 1.0
Version 5.0
Configuration H
2 vulnerable
Vulnerable SoftwareAffected Versions
Redhat
Version 5
Version 6.0
Configuration I
27 vulnerable
Vulnerable SoftwareAffected Versions
Isc
Version 9.8.0
Version 9.8.0 a1
Version 9.8.0 b1
Version 9.8.0 p1
Version 9.8.0 p2
Version 9.8.0 p4
Version 9.8.0 rc1
Version 9.8.1
Version 9.8.1 b1
Version 9.8.1 b2
Version 9.8.1 b3
Version 9.8.1 p1
Version 9.8.1 rc1
Version 9.8.2 b1
Version 9.8.2 rc1
Version 9.8.2 rc2
Version 9.8.3
Version 9.8.3 p1
Version 9.8.3 p2
Version 9.8.4
Version 9.8.5
Version 9.8.5 b1
Version 9.8.5 b2
Version 9.8.5 p1
Version 9.8.5 rc1
Version 9.8.5 rc2
Version 9.8.6 b1
Configuration J
2 vulnerable
Vulnerable SoftwareAffected Versions
Fedoraproject
Version 18
Version 19
Configuration K
1 vulnerable
Vulnerable SoftwareAffected Versions
Version b.11.31
Configuration L
5 vulnerable
Vulnerable SoftwareAffected Versions
Slackware
Version 12.1
Version 12.2
Version 13.0
Version 13.1
Version 13.37

References (58)

Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.