← All CVEs

CVE-2013-2266

high · 7.8

libdns in ISC BIND 9.7.x and 9.8.x before 9.8.4-P2, 9.8.5 before 9.8.5b2, 9.9.x before 9.9.2-P2, and 9.9.3 before 9.9.3b2 on UNIX platforms allows remote attackers to cause a denial of service (memory consumption) via a crafted regular expression, as demonstrated by a memory-exhaustion attack against a machine running a named process.

7.8
CVSS
42.9%
EPSS (exploit prob.)
99th
EPSS percentile
2013-03-28
Published

AV:N/AC:L/Au:N/C:N/I:N/A:C

Weaknesses

CWE-119

Affected products

VendorProductAffected versions
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.0
iscbind9.9.1
iscbind9.9.1
iscbind9.9.1
iscbind9.9.2
iscbind9.9.3
iscbind9.9.3
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.0
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.1
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.2
iscbind9.7.3
iscbind9.7.3
iscbind9.7.3
iscbind9.7.3
iscbind9.7.4
iscbind9.7.4
iscbind9.7.4
iscbind9.7.4
iscbind9.7.5

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2013-2266