7.8

CVE-2013-2266

libdns in ISC BIND 9.7.x and 9.8.x before 9.8.4-P2, 9.8.5 before 9.8.5b2, 9.9.x before 9.9.2-P2, and 9.9.3 before 9.9.3b2 on UNIX platforms allows remote attackers to cause a denial of service (memory consumption) via a crafted regular expression, as demonstrated by a memory-exhaustion attack against a machine running a named process.

Data is provided by the National Vulnerability Database (NVD)
IscBind Version9.9.0
IscBind Version9.9.0 Updatea1
IscBind Version9.9.0 Updatea2
IscBind Version9.9.0 Updatea3
IscBind Version9.9.0 Updateb1
IscBind Version9.9.0 Updateb2
IscBind Version9.9.0 Updaterc1
IscBind Version9.9.0 Updaterc2
IscBind Version9.9.0 Updaterc3
IscBind Version9.9.0 Updaterc4
IscBind Version9.9.1
IscBind Version9.9.1 Updatep1
IscBind Version9.9.1 Updatep2
IscBind Version9.9.2
IscBind Version9.9.3
IscBind Version9.9.3 Updateb1
IscBind Version9.7.0
IscBind Version9.7.0 Updateb1
IscBind Version9.7.0 Updatep1
IscBind Version9.7.0 Updatep2
IscBind Version9.7.0 Updaterc1
IscBind Version9.7.0 Updaterc2
IscBind Version9.7.1
IscBind Version9.7.1 Updatep1
IscBind Version9.7.1 Updatep2
IscBind Version9.7.1 Updaterc1
IscBind Version9.7.2
IscBind Version9.7.2 Updatep1
IscBind Version9.7.2 Updatep2
IscBind Version9.7.2 Updatep3
IscBind Version9.7.2 Updaterc1
IscBind Version9.7.3
IscBind Version9.7.3 Updateb1
IscBind Version9.7.3 Updatep1
IscBind Version9.7.3 Updaterc1
IscBind Version9.7.4
IscBind Version9.7.4 Updateb1
IscBind Version9.7.4 Updatep1
IscBind Version9.7.4 Updaterc1
IscBind Version9.7.5
IscBind Version9.7.5 Updateb1
IscBind Version9.7.5 Updaterc1
IscBind Version9.7.5 Updaterc2
IscBind Version9.7.6
IscBind Version9.7.6 Updatep1
IscBind Version9.7.6 Updatep2
IscBind Version9.8.0
IscBind Version9.8.0 Updatea1
IscBind Version9.8.0 Updateb1
IscBind Version9.8.0 Updatep1
IscBind Version9.8.0 Updatep2
IscBind Version9.8.0 Updatep4
IscBind Version9.8.0 Updaterc1
IscBind Version9.8.1
IscBind Version9.8.1 Updateb1
IscBind Version9.8.1 Updateb2
IscBind Version9.8.1 Updateb3
IscBind Version9.8.1 Updatep1
IscBind Version9.8.1 Updaterc1
IscBind Version9.8.2 Updateb1
IscBind Version9.8.2 Updaterc1
IscBind Version9.8.2 Updaterc2
IscBind Version9.8.3
IscBind Version9.8.3 Updatep1
IscBind Version9.8.3 Updatep2
IscBind Version9.8.4
IscBind Version9.8.5
IscBind Version9.8.5 Updateb1
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 41.45% 0.973
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 7.8 10 6.9
AV:N/AC:L/Au:N/C:N/I:N/A:C
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.