Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2023-4408

The DNS message parsing code in `named` includes a section whose computational complexity is overly high. It does not cause problems for typical DNS traffic, but crafted queries and responses may cause excessive CPU load on the affected `named` instance by exploiting this flaw. This issue affects both authoritative servers and recursive resolvers. This issue affects BIND 9 versions 9.0.0 through 9.16.45, 9.18.0 through 9.18.21, 9.19.0 through 9.19.19, 9.9.3-S1 through 9.11.37-S1, 9.16.8-S1 through 9.16.45-S1, and 9.18.11-S1 through 9.18.21-S1.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 45.2%
CVSS Severity
CVSS v3 Score 7.5
References
Products affected by CVE-2023-4408
  • Isc » Bind » Version: 9.0.0
    cpe:2.3:a:isc:bind:9.0.0
  • Isc » Bind » Version: 9.0.1
    cpe:2.3:a:isc:bind:9.0.1
  • Isc » Bind » Version: 9.1
    cpe:2.3:a:isc:bind:9.1
  • Isc » Bind » Version: 9.1.0
    cpe:2.3:a:isc:bind:9.1.0
  • Isc » Bind » Version: 9.1.1
    cpe:2.3:a:isc:bind:9.1.1
  • Isc » Bind » Version: 9.1.2
    cpe:2.3:a:isc:bind:9.1.2
  • Isc » Bind » Version: 9.1.3
    cpe:2.3:a:isc:bind:9.1.3
  • Isc » Bind » Version: 9.11.29
    cpe:2.3:a:isc:bind:9.11.29
  • Isc » Bind » Version: 9.11.31
    cpe:2.3:a:isc:bind:9.11.31
  • Isc » Bind » Version: 9.11.35
    cpe:2.3:a:isc:bind:9.11.35
  • Isc » Bind » Version: 9.11.36
    cpe:2.3:a:isc:bind:9.11.36
  • Isc » Bind » Version: 9.12.0
    cpe:2.3:a:isc:bind:9.12.0
  • Isc » Bind » Version: 9.16.0
    cpe:2.3:a:isc:bind:9.16.0
  • Isc » Bind » Version: 9.16.11
    cpe:2.3:a:isc:bind:9.16.11
  • Isc » Bind » Version: 9.16.12
    cpe:2.3:a:isc:bind:9.16.12
  • Isc » Bind » Version: 9.16.13
    cpe:2.3:a:isc:bind:9.16.13
  • Isc » Bind » Version: 9.16.14
    cpe:2.3:a:isc:bind:9.16.14
  • Isc » Bind » Version: 9.16.15
    cpe:2.3:a:isc:bind:9.16.15
  • Isc » Bind » Version: 9.16.19
    cpe:2.3:a:isc:bind:9.16.19
  • Isc » Bind » Version: 9.16.21
    cpe:2.3:a:isc:bind:9.16.21
  • Isc » Bind » Version: 9.16.22
    cpe:2.3:a:isc:bind:9.16.22
  • Isc » Bind » Version: 9.16.32
    cpe:2.3:a:isc:bind:9.16.32
  • Isc » Bind » Version: 9.16.36
    cpe:2.3:a:isc:bind:9.16.36
  • Isc » Bind » Version: 9.16.37
    cpe:2.3:a:isc:bind:9.16.37
  • Isc » Bind » Version: 9.16.43
    cpe:2.3:a:isc:bind:9.16.43
  • Isc » Bind » Version: 9.16.44
    cpe:2.3:a:isc:bind:9.16.44
  • Isc » Bind » Version: 9.16.45
    cpe:2.3:a:isc:bind:9.16.45
  • Isc » Bind » Version: 9.16.8
    cpe:2.3:a:isc:bind:9.16.8
  • Isc » Bind » Version: 9.18.0
    cpe:2.3:a:isc:bind:9.18.0
  • Isc » Bind » Version: 9.18.1
    cpe:2.3:a:isc:bind:9.18.1
  • Isc » Bind » Version: 9.18.10
    cpe:2.3:a:isc:bind:9.18.10
  • Isc » Bind » Version: 9.18.11
    cpe:2.3:a:isc:bind:9.18.11
  • Isc » Bind » Version: 9.18.18
    cpe:2.3:a:isc:bind:9.18.18
  • Isc » Bind » Version: 9.18.19
    cpe:2.3:a:isc:bind:9.18.19
  • Isc » Bind » Version: 9.18.2
    cpe:2.3:a:isc:bind:9.18.2
  • Isc » Bind » Version: 9.18.3
    cpe:2.3:a:isc:bind:9.18.3
  • Isc » Bind » Version: 9.18.4
    cpe:2.3:a:isc:bind:9.18.4
  • Isc » Bind » Version: 9.18.5
    cpe:2.3:a:isc:bind:9.18.5
  • Isc » Bind » Version: 9.18.6
    cpe:2.3:a:isc:bind:9.18.6
  • Isc » Bind » Version: 9.18.7
    cpe:2.3:a:isc:bind:9.18.7
  • Isc » Bind » Version: 9.18.8
    cpe:2.3:a:isc:bind:9.18.8
  • Isc » Bind » Version: 9.19.0
    cpe:2.3:a:isc:bind:9.19.0
  • Isc » Bind » Version: 9.19.1
    cpe:2.3:a:isc:bind:9.19.1
  • Isc » Bind » Version: 9.19.16
    cpe:2.3:a:isc:bind:9.19.16
  • Isc » Bind » Version: 9.19.17
    cpe:2.3:a:isc:bind:9.19.17
  • Isc » Bind » Version: 9.19.2
    cpe:2.3:a:isc:bind:9.19.2
  • Isc » Bind » Version: 9.19.3
    cpe:2.3:a:isc:bind:9.19.3
  • Isc » Bind » Version: 9.19.4
    cpe:2.3:a:isc:bind:9.19.4
  • Isc » Bind » Version: 9.19.5
    cpe:2.3:a:isc:bind:9.19.5
  • Isc » Bind » Version: 9.19.6
    cpe:2.3:a:isc:bind:9.19.6
  • Isc » Bind » Version: 9.19.8
    cpe:2.3:a:isc:bind:9.19.8
  • Isc » Bind » Version: 9.19.9
    cpe:2.3:a:isc:bind:9.19.9
  • Isc » Bind » Version: 9.2
    cpe:2.3:a:isc:bind:9.2
  • Isc » Bind » Version: 9.2.0
    cpe:2.3:a:isc:bind:9.2.0
  • Isc » Bind » Version: 9.2.1
    cpe:2.3:a:isc:bind:9.2.1
  • Isc » Bind » Version: 9.2.2
    cpe:2.3:a:isc:bind:9.2.2
  • Isc » Bind » Version: 9.2.3
    cpe:2.3:a:isc:bind:9.2.3
  • Isc » Bind » Version: 9.2.4
    cpe:2.3:a:isc:bind:9.2.4
  • Isc » Bind » Version: 9.2.5
    cpe:2.3:a:isc:bind:9.2.5
  • Isc » Bind » Version: 9.2.6
    cpe:2.3:a:isc:bind:9.2.6
  • Isc » Bind » Version: 9.2.7
    cpe:2.3:a:isc:bind:9.2.7
  • Isc » Bind » Version: 9.2.8
    cpe:2.3:a:isc:bind:9.2.8
  • Isc » Bind » Version: 9.2.9
    cpe:2.3:a:isc:bind:9.2.9
  • Isc » Bind » Version: 9.3
    cpe:2.3:a:isc:bind:9.3
  • Isc » Bind » Version: 9.3.0
    cpe:2.3:a:isc:bind:9.3.0
  • Isc » Bind » Version: 9.3.1
    cpe:2.3:a:isc:bind:9.3.1
  • Isc » Bind » Version: 9.3.2
    cpe:2.3:a:isc:bind:9.3.2
  • Isc » Bind » Version: 9.3.3
    cpe:2.3:a:isc:bind:9.3.3
  • Isc » Bind » Version: 9.3.4
    cpe:2.3:a:isc:bind:9.3.4
  • Isc » Bind » Version: 9.3.5
    cpe:2.3:a:isc:bind:9.3.5
  • Isc » Bind » Version: 9.3.6
    cpe:2.3:a:isc:bind:9.3.6
  • Isc » Bind » Version: 9.4
    cpe:2.3:a:isc:bind:9.4
  • Isc » Bind » Version: 9.4.0
    cpe:2.3:a:isc:bind:9.4.0
  • Isc » Bind » Version: 9.4.1
    cpe:2.3:a:isc:bind:9.4.1
  • Isc » Bind » Version: 9.4.2
    cpe:2.3:a:isc:bind:9.4.2
  • Isc » Bind » Version: 9.4.3
    cpe:2.3:a:isc:bind:9.4.3
  • Isc » Bind » Version: 9.4.4
    cpe:2.3:a:isc:bind:9.4.4
  • Isc » Bind » Version: 9.5
    cpe:2.3:a:isc:bind:9.5
  • Isc » Bind » Version: 9.5.0
    cpe:2.3:a:isc:bind:9.5.0
  • Isc » Bind » Version: 9.5.1
    cpe:2.3:a:isc:bind:9.5.1
  • Isc » Bind » Version: 9.5.2
    cpe:2.3:a:isc:bind:9.5.2
  • Isc » Bind » Version: 9.5.3
    cpe:2.3:a:isc:bind:9.5.3
  • Isc » Bind » Version: 9.6.0
    cpe:2.3:a:isc:bind:9.6.0
  • Isc » Bind » Version: 9.6.1
    cpe:2.3:a:isc:bind:9.6.1
  • Isc » Bind » Version: 9.6.2
    cpe:2.3:a:isc:bind:9.6.2
  • Isc » Bind » Version: 9.6.3
    cpe:2.3:a:isc:bind:9.6.3
  • Isc » Bind » Version: 9.7.0
    cpe:2.3:a:isc:bind:9.7.0
  • Isc » Bind » Version: 9.7.1
    cpe:2.3:a:isc:bind:9.7.1
  • Isc » Bind » Version: 9.7.2
    cpe:2.3:a:isc:bind:9.7.2
  • Isc » Bind » Version: 9.7.3
    cpe:2.3:a:isc:bind:9.7.3
  • Isc » Bind » Version: 9.7.4
    cpe:2.3:a:isc:bind:9.7.4
  • Isc » Bind » Version: 9.7.5
    cpe:2.3:a:isc:bind:9.7.5
  • Isc » Bind » Version: 9.7.6
    cpe:2.3:a:isc:bind:9.7.6
  • Isc » Bind » Version: 9.7.7
    cpe:2.3:a:isc:bind:9.7.7
  • Isc » Bind » Version: 9.8.0
    cpe:2.3:a:isc:bind:9.8.0
  • Isc » Bind » Version: 9.8.1
    cpe:2.3:a:isc:bind:9.8.1
  • Isc » Bind » Version: 9.8.2
    cpe:2.3:a:isc:bind:9.8.2
  • Isc » Bind » Version: 9.8.3
    cpe:2.3:a:isc:bind:9.8.3
  • Isc » Bind » Version: 9.8.4
    cpe:2.3:a:isc:bind:9.8.4
  • Isc » Bind » Version: 9.8.5
    cpe:2.3:a:isc:bind:9.8.5
  • Isc » Bind » Version: 9.8.6
    cpe:2.3:a:isc:bind:9.8.6
  • Isc » Bind » Version: 9.8.7
    cpe:2.3:a:isc:bind:9.8.7
  • Isc » Bind » Version: 9.8.8
    cpe:2.3:a:isc:bind:9.8.8
  • Isc » Bind » Version: 9.9.3
    cpe:2.3:a:isc:bind:9.9.3
  • Netapp » Ontap » Version: 9.14.1
    cpe:2.3:a:netapp:ontap:9.14.1
  • Netapp » Ontap » Version: 9.15.1
    cpe:2.3:a:netapp:ontap:9.15.1
  • Fedoraproject » Fedora » Version: 38
    cpe:2.3:o:fedoraproject:fedora:38
  • Fedoraproject » Fedora » Version: 39
    cpe:2.3:o:fedoraproject:fedora:39


Contact Us

Shodan ® - All rights reserved