BIND telepítő sérülékenysége

CH azonosító

CH-14097

Angol cím

BIND installer vulnerability

Felfedezés dátuma

2017.06.13.

Súlyosság

Kritikus

Érintett rendszerek

BIND

Érintett verziók

BIND 9.2.6-P2 - 9.2.9, 9.3.2-P1 - 9.3.6, 9.4.0 - 9.8.8, 9.9.0 - 9.9.10, 9.10.0 - 9.10.5, 9.11.0 - 9.11.1, 9.9.3-S1 - 9.9.10-S1, 9.10.5-S1

Összefoglaló

A BIND DNS-szerver Windows platformra készült telepítőjének sérülékenységét jelentették, amelyet kihasználva egy helyi felhasználó emelt jogosultságot szerezhet.

Leírás

A Windows-ra készült BIND verzió telepítője egy nem bejegyzett elérési utat használ, ezt kihaználva egy rosszindulatú helyi felhasználó emelt jogosultságot szerezhet a rendszeren.

Csak a BIND Windows platformra készült telepítője érintett, a kézi telepítés – ahol az útvonal bejegyzése megfelelő – nem rejt kockázatot.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen az alábbi verziókra:

9.9.10-P1, 9.10.5-P1, 9.11.1-P1


Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »