BIND telepítő sérülékenysége

CH azonosító

CH-14097

Angol cím

BIND installer vulnerability

Felfedezés dátuma

2017.06.13.

Súlyosság

Kritikus

Érintett rendszerek

BIND

Érintett verziók

BIND 9.2.6-P2 - 9.2.9, 9.3.2-P1 - 9.3.6, 9.4.0 - 9.8.8, 9.9.0 - 9.9.10, 9.10.0 - 9.10.5, 9.11.0 - 9.11.1, 9.9.3-S1 - 9.9.10-S1, 9.10.5-S1

Összefoglaló

A BIND DNS-szerver Windows platformra készült telepítőjének sérülékenységét jelentették, amelyet kihasználva egy helyi felhasználó emelt jogosultságot szerezhet.

Leírás

A Windows-ra készült BIND verzió telepítője egy nem bejegyzett elérési utat használ, ezt kihaználva egy rosszindulatú helyi felhasználó emelt jogosultságot szerezhet a rendszeren.

Csak a BIND Windows platformra készült telepítője érintett, a kézi telepítés – ahol az útvonal bejegyzése megfelelő – nem rejt kockázatot.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az alábbi verziókra:

9.9.10-P1, 9.10.5-P1, 9.11.1-P1


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »