← All CVEs

CVE-2008-0122

high · 10

Off-by-one error in the inet_network function in libbind in ISC BIND 9.4.2 and earlier, as used in libc in FreeBSD 6.2 through 7.0-PRERELEASE, allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via crafted input that triggers memory corruption.

10
CVSS
12.4%
EPSS (exploit prob.)
96th
EPSS percentile
2008-01-16
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Weaknesses

CWE-189

Affected products

VendorProductAffected versions
iscbind<= 9.4.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.2
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.3
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4
freebsdfreebsd6.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2008-0122