VYPR
Unrated severityNVD Advisory· Published Jul 29, 2013· Updated Apr 29, 2026

CVE-2013-4854

CVE-2013-4854

Description

The RFC 5011 implementation in rdata.c in ISC BIND 9.7.x and 9.8.x before 9.8.5-P2, 9.8.6b1, 9.9.x before 9.9.3-P2, and 9.9.4b1, and DNSco BIND 9.9.3-S1 before 9.9.3-S1-P1 and 9.9.4-S1b1, allows remote attackers to cause a denial of service (assertion failure and named daemon exit) via a query with a malformed RDATA section that is not properly handled during construction of a log message, as exploited in the wild in July 2013.

Affected products

108
  • Isc/Bind78 versions
    cpe:2.3:a:isc:bind:9.7.0:*:*:*:*:*:*:*+ 77 more
    • cpe:2.3:a:isc:bind:9.7.0:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.0:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.0:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.0:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.1:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.1:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.1:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.1:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.2:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.2:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.2:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.2:p3:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.2:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.3:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.3:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.3:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.3:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.4:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.4:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.4:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.4:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.5:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.5:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.5:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.5:rc2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.6:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.6:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.6:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.7.7:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:a1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:p4:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.1:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.1:b2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.1:b3:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.1:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.1:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.2:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.2:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.2:rc2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.3:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.3:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.3:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.4:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.5:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.5:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.5:b2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.5:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.5:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.5:rc2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.8.6:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:a1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:a2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:a3:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:b2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:rc2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:rc3:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.0:rc4:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.1:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.1:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.1:p2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.2:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.3:*:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.3:b1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.3:b2:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.3:p1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.3:rc1:*:*:*:*:*:*
    • cpe:2.3:a:isc:bind:9.9.3:rc2:*:*:*:*:*:*
  • Isc/Dnsco Bind2 versions
    cpe:2.3:a:isc:dnsco_bind:9.9.3:s1:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:isc:dnsco_bind:9.9.3:s1:*:*:*:*:*:*
    • cpe:2.3:a:isc:dnsco_bind:9.9.4:s1b1:*:*:*:*:*:*
  • cpe:2.3:a:suse:suse_linux_enterprise_software_development_kit:11.0:sp2:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:suse:suse_linux_enterprise_software_development_kit:11.0:sp2:*:*:*:*:*:*
    • cpe:2.3:a:suse:suse_linux_enterprise_software_development_kit:11.0:sp3:*:*:*:*:*:*
  • cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:fedoraproject:fedora:18:*:*:*:*:*:*:*
    • cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*
  • FreeBSD/FreeBSD12 versions
    cpe:2.3:o:freebsd:freebsd:8.0:*:*:*:*:*:*:*+ 11 more
    • cpe:2.3:o:freebsd:freebsd:8.0:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:8.1:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:8.2:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:8.3:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:8.4:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.0:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.1:*:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.1:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.1:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.2:prerelease:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.2:rc1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:9.2:rc2:*:*:*:*:*:*
  • cpe:2.3:o:hp:hp-ux:b.11.31:*:*:*:*:*:*:*
  • cpe:2.3:o:mandriva:business_server:1.0:*:*:*:*:*:*:*
  • cpe:2.3:o:mandriva:enterprise_server:5.0:*:*:*:*:*:*:*
  • cpe:2.3:o:novell:suse_linux:11:*:server:*:*:*:*:*
  • cpe:2.3:o:opensuse:opensuse:11.4:*:*:*:*:*:*:*
  • cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:redhat:enterprise_linux:5:*:*:*:*:*:*:*
    • cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
  • cpe:2.3:o:slackware:slackware_linux:12.1:*:*:*:*:*:*:*+ 4 more
    • cpe:2.3:o:slackware:slackware_linux:12.1:*:*:*:*:*:*:*
    • cpe:2.3:o:slackware:slackware_linux:12.2:*:*:*:*:*:*:*
    • cpe:2.3:o:slackware:slackware_linux:13.0:*:*:*:*:*:*:*
    • cpe:2.3:o:slackware:slackware_linux:13.1:*:*:*:*:*:*:*
    • cpe:2.3:o:slackware:slackware_linux:13.37:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

29

News mentions

0

No linked articles in our index yet.